Definicija
Trovanje adrese je sigurnosni rizik u kriptu pri kojem napadači stvaraju i koriste adrese na blockchainu (blockchain) koje vrlo nalikuju adresi žrtve kako bi je prevarili. Napadač šalje male ili beznačajne transakcije kako bi se lažna adresa pojavila u povijesti transakcija ili sučelju walleta žrtve. Kada žrtva kasnije kopira adresu iz te povijesti, može slučajno odabrati napadačevu adresu umjesto one koju je zapravo namjeravala koristiti. Posljedica je da se sredstva nepovratno šalju na napadačevu adresu, a ne na ispravnu adresu primatelja.
Ovaj rizik iskorištava činjenicu da je tipična adresa na blockchainu (blockchain) duga i složena te da se korisnici često oslanjaju na djelomičnu vizualnu provjeru ili copy-paste iz nedavnih transakcija. Trovanje adrese obično ne uključuje razbijanje kriptografije (cryptography) ili preuzimanje kontrole nad walletom, već manipulira načinom na koji se adrese prikazuju i ponovno koriste. Cilja na ljudski sloj sigurnosti oko rukovanja adresama, zbog čega je više prijetnja temeljena na socijalnom inženjeringu i sučelju nego ranjivost na razini samog protokola.
Kontekst i upotreba
Pojam trovanje adrese koristi se u kontekstu sigurnosti blockchaina (blockchain) za opis obrasca prijevarnih transakcija osmišljenih da „kontaminiraju” ili zatrpaju korisnikov nedavni popis adresa. Često se spominje zajedno s općim pravilima sigurnog rukovanja adresama, budući da posebno iskorištava način na koji softver walleta prikazuje prethodne adrese i transakcije. Spominjanje trovanja adrese obično naglašava važnost provjere cijelog niza znakovâ adrese, a ne samo nekoliko početnih ili završnih znakova.
U sigurnosnim raspravama trovanje adrese svrstava se u obmanjujuće taktike koje koriste normalnu on-chain aktivnost kako bi stvorile zabunu. Ono ističe razliku između sigurnosti temeljnog blockchaina (blockchain) i rizika povezanih s time kako korisnici rade s adresama. Kao imenovani rizik, pomaže stručnjacima za sigurnost, developerima walleta i korisnicima da opišu i prepoznaju ovaj specifični obrazac prijevare temeljen na adresama.