제로값 피싱: 토큰 없는 주소 중독

— By Boni in Tutorials

제로값 피싱: 토큰 없는 주소 중독

장부의 유령. 주소 중독 캠페인이 어떻게 가치가 0인 ERC-20 전송을 악용하여 거래 내역을 오염시키고 해커에게 실제 자금을 보내도록 속이는지 알아보세요.



제로값 전송 피싱: 토큰을 이동하지 않는 주소 중독 변종

  • 현대 암호화폐 지갑의 사용자 인터페이스는 단일하고 고도로 논리적인 원칙인 편의성을 중심으로 설계되었습니다. 사용자가 길고 복잡한 42자의 16진수 공개 주소를 탐색할 수 있도록 지갑 개발자는 레이아웃을 최적화했습니다. 이러한 혼란스러운 문자와 숫자 문자열을 줄여 사용자의 거래 내역에 있는 주소의 처음 몇 글자와 마지막 몇 글자만 표시합니다.

이 UI 선택은 주요 디자인 문제를 해결했지만 엄청난 인지적 취약성을 초래했습니다.

  • 인간은 습관의 동물이기 때문에 거의 모든 활동적인 Web3 참여자는 매우 위험한 지름길을 채택했습니다. 친구나 거래소 입금주소, 개인 콜드스토리지 계좌로 반복거래를 보낼 때 42자를 모두 직접 입력하거나 인증하지 않습니다. 대신 최근 거래 내역으로 이동하여 해당 연락처로의 과거 이체 내역을 찾은 다음 대상 주소를 복사하여 전송 인터페이스에 붙여넣습니다.

사이버 범죄자들은 이 습관을 체계적으로 Web3에서 가장 광범위하고 고도로 자동화된 드레이너 메커니즘 중 하나로 전환했습니다. 제로값 전송 피싱, 일반적으로 다음으로 알려져 있음 주소 중독.

  • 손상된 개인 키나 악성 코드가 필요한 표준 피싱 공격과 달리 스마트 계약 서명, 주소 중독은 지갑을 개략적인 웹사이트에 연결하거나 의심스러운 허가 메시지에 서명할 것을 요구하지 않습니다. 공격은 완전히 온체인에서 발생하며 ERC-20 토큰 표준의 핵심 메커니즘을 활용하여 가장 신뢰할 수 있는 연락처와 거의 동일해 보이는 가상 주소로 거래 내역을 "중독"시킵니다.
Zero-Value Phishing: Address Poisoning Without Tokens

1. 편리성의 심리학: 복사-붙여넣기의 함정

  • 주소 중독이 왜 그토록 효과적인지 이해하려면 먼저 인간이 복잡한 암호화 데이터를 처리하는 방법을 살펴봐야 합니다. 표준 EVM(Ethereum Virtual Machine) 주소는 체크섬이 적용되지 않은 40자의 원시 16진수 문자열이며 형식을 표시하기 위해 접두사 "0x"가 붙습니다. 다음과 같습니다.

0x71C5656123456789ABCDEF0123456789ABCDEF67

인간의 뇌에는 이 문자열이 기본 의미론적으로 의미가 없습니다. 여기에는 인식 가능한 단어, 음성 구조 또는 논리적 패턴이 포함되어 있지 않습니다.

  • 이 인지의 벽에 직면하면 우리의 뇌는 자연스럽게 지름길을 찾습니다. 우리는 접두사 뒤의 처음 4~6자를 보고 방향을 잡은 다음 마지막 4~6자를 확인하여 올바른 목적지가 있는지 확인합니다. 우리가 본다면 0x71C5...EF67 화면에서는 즉시 주소의 중간 부분 전체가 정확하다고 가정합니다.
  • 바로가기 우선 습관은 바로 주소 중독으로 인한 심리적 격차입니다. 사기꾼은 대상 연락처의 접두사와 접미사와 완벽하게 일치하는 주소를 찾을 때까지 수백만 개의 더미 주소를 생성합니다.
  • 이 유사 주소를 거래 내역에 직접 삽입함으로써 보이지 않는 함정을 설정합니다. 다음에 최근 기록에서 일상적인 복사-붙여넣기 작업을 수행하면 합법적인 대상 대신 공격자의 스푸핑된 주소를 복사하게 됩니다.

2. 제로값 전송 공격이란?

이 익스플로잇의 가장 우아하고 무서운 측면은 공격자는 원장에 거래를 기록하는 데 귀하의 허가가 필요하지 않습니다.. 그들은 대부분의 ERC-20 토큰의 표준화된 코드 내에서 특정 구현 세부 사항인 0값 전송 허용을 활용합니다.

표준 ERC-20 토큰 사양에서 스마트 계약은 토큰이 계정 간에 전송되는 방법을 정의합니다. 토큰을 이동하는 데 사용되는 두 가지 주요 기능은 다음과 같습니다.

  • transfer(to, value): 발신자 주소에서 수신자 주소로 특정 수량의 토큰을 이동합니다.

  • transferFrom(from, to, value): 귀하가 이전에 지출 허용량을 부여한 경우 제3자 계약 또는 주소가 귀하를 대신하여 토큰을 이동할 수 있도록 허용합니다.

정상적인 작동 조건에서 주소가 호출을 시도하는 경우 transferFrom 허가 없이 지갑에서 토큰을 옮기는 경우 "허용 부족" 오류와 함께 거래가 즉시 취소됩니다.

  • 그러나 많은 주요 토큰 구현(USDT 및 USDC와 같은 주요 스테이블코인 포함)에서는 값 매개변수가 정확하게 설정된 경우 허용량 확인을 시행하지 않습니다. 0.
  • 제로 토큰을 전송해도 잔액이 변경되지 않으므로 스마트 계약을 사용하면 암호화 서명이 필요하지 않거나 계정의 승인을 지출하지 않고도 거래가 성공적으로 실행될 수 있습니다.

거래는 온체인으로 채굴되고, 가스는 공격자가 지불하며, 계약은 표준을 내보냅니다. Transfer 이벤트.

이 이벤트 로그는 귀하의 주소에서 지정된 대상으로 제로 토큰 전송이 발생했음을 네트워크에 선언합니다.

Zero-Value Phishing: Address Poisoning Without Tokens

3. 가상 주소 생성기: 환상 만들기

  • 값이 0인 전송이 설득력 있게 보이도록 하려면 공격자는 기본 연락처 중 하나를 모방한 유사한 주소를 생성해야 합니다. 이들은 GPU 가속 소프트웨어로 알려진 특수 소프트웨어를 사용하여 이를 수행합니다. 가상 주소 생성기.

공격자는 고성능 그래픽 카드 배열을 사용하여 고속 수학적 검사를 실행하여 공개 키를 채굴합니다.

  • 대상 접두사와 접미사(예: 개인 거래소 입금 주소의 처음 6자와 마지막 6자를 일치)를 정의하고 일치할 때까지 GPU가 실행되도록 합니다.
  • 가상 주소 마이닝의 난이도는 일치하는 문자 수에 따라 기하급수적으로 증가하므로 전체 40자 해시를 일치시키는 것은 사실상 불가능합니다.

그러나 외부 시퀀스만 일치시키는 것은 엄청나게 빠르고 저렴합니다.

  • 몇 초 내에 고성능 GPU 클러스터는 다음으로 시작하는 주소를 생성할 수 있습니다. 0x71C5 로 끝납니다. EF67, 가운데 28자는 완전히 다르게 남겨 두었습니다.

모바일 지갑에서 최근 거래 로그를 스캔하는 사용자에게는 스푸핑된 주소가 실제 계정과 완전히 동일하게 보입니다.

4. 표 1: 스푸핑된 주소 분석

합법적인 주소와 악의적인 허위 주소 사이의 차이가 얼마나 미묘한지 명확하게 설명하려면 구조 요소를 다음과 같이 비교해 보세요.

주소 유형주소 시각적 레이아웃
합법적인 접촉일치하는 외부 시퀀스로 시작합니다. 중간 문자는 완전히 독특합니다.
중독된 사본정확한 외부 시퀀스를 모방합니다. 무작위 내부 문자를 사용합니다.

5. 주소중독 캠페인 단계별 실행

주소 중독은 고도로 자동화되고 산업화된 작업입니다. 공격자는 개별 소매 지갑을 직접 표적으로 삼지 않습니다. 공개 블록 탐색기와 주요 블록체인의 멤풀을 실시간으로 검색하는 고속 모니터링 스크립트를 배포합니다.

일반적인 캠페인 전개 방식은 다음과 같습니다.

1단계: 수동적 감시

  • 공격자의 자동화된 스크립트는 Polygon, BNB Chain, Arbitrum 및 Base와 같은 저렴하고 처리량이 많은 네트워크에서 대용량 토큰(특히 USDT 및 USDC와 같은 스테이블 코인)의 거래 흐름을 모니터링합니다.
  • 그들은 정기적으로 동일한 대상 주소로 많은 금액을 이체하는 활성 지갑을 찾습니다(예: 개인 핫 지갑에서 바이낸스 또는 코인베이스 예금 계좌로 자금을 이동하는 사용자).

2단계: 신속한 가상 주소 마이닝

스크립트가 대상 지갑과 빈번한 대상 연락처를 식별하는 순간 연락처 주소의 외부 문자를 추출합니다.

이 문자를 로컬 허영 마이닝 엔진에 공급하여 몇 초 내에 연락처의 접두어 및 접미어와 일치하는 스푸핑된 주소를 생성합니다.

3단계: 0값 로그 트리거

공격자의 계약은 토큰의 스마트 계약을 호출하여 다음을 실행합니다. transferFrom 매개변수가 다음과 같이 설정된 호출:

  • 보낸 사람: 피해자 주소.

  • 받는 사람: 새로 채굴된 스푸핑된 허영 주소입니다.

  • 값: 정확히 0입니다.

값이 0이므로 트랜잭션은 표준 서명 확인을 우회하고 블록체인, 공개 원장에 이체 이벤트를 기록합니다.

4단계: 시각적 중독

피해자는 모바일 지갑을 열거나 블록 탐색기에서 기록을 확인하여 새로운 이체를 시작합니다.

지갑은 공개 원장을 구문 분석하기 때문에 Transfer 최근 거래를 표시하는 이벤트, 피해자의 UI 업데이트.

이제 예상되는 정확한 문자로 시작하고 끝나는 주소로의 최근 0 토큰 전송이 표시됩니다.

5단계: 우발적인 청산

피해자는 다음 번 실제 토큰 전송을 해야 합니다.

  • 보안 주소록에서 주소를 복사하거나 원래 입금 링크를 파헤치는 대신, 기록에서 가장 상위에 있는 거래를 클릭하고 대상 주소(실제로는 공격자의 허영 지갑)를 복사하여 전송 창에 붙여넣습니다.
  • 그들은 거래를 승인하고 실제 토큰을 보내며 자산은 복구 가능성이 전혀 없는 공격자의 보안 지갑으로 즉시 라우팅됩니다.

6. 값이 0인 로그의 EVM 수준 메커니즘

  • 이 익스플로잇이 주요 블록체인에서 성공적으로 만연한 이유를 이해하려면 EVM이 이벤트 로그를 처리하는 방법과 지갑이 이 데이터를 사용자 인터페이스에 표시하는 방법을 살펴봐야 합니다.

언제 스마트 계약 이 실행되면 다음과 같은 구조화된 메시지를 작성할 수 있습니다. 로그 거래 영수증에 직접 입력하세요.

  • 이러한 로그는 블록체인 내부의 특수한 상태 트리로 컴파일되어 외부 애플리케이션(인덱서 및 지갑 등)이 네트워크의 전체 글로벌 상태를 스캔하지 않고도 거래 활동을 쉽게 읽고 표시할 수 있도록 합니다.

ERC-20 토큰의 경우 전송 이벤트는 다음과 같이 구성됩니다.

event Transfer(address indexed from, address indexed to, uint256 value)

indexed 키워드는 EVM에 이러한 특정 매개변수를 검색하기 쉬운 형식으로 저장하도록 지시합니다. 주제.

  • 지갑 앱이 거래 내역을 로드할 때 모든 블록을 크롤링하여 잔액을 계산하지 않습니다. 단순히 인덱서(예: Etherscan 또는 Alchemy)에 쿼리합니다. Transfer 는 주소가 주제 1(from) 또는 주제 2(to).
  • 값이 0인 트랜잭션이 성공적으로 유효한 Transfer from 주제, 인덱서는 이를 지갑 내역에 속하는 실제 거래로 기록합니다.
  • 모바일 지갑이 인덱서에 쿼리하면 이 로그를 수신하여 최근 발신 거래로 표시하고 단축되고 사용자 친화적인 레이아웃으로 형식을 지정합니다.

EVM은 프로그래밍된 대로 정확히 수행했으며 인덱서는 진실을 보고했습니다. 하지만 결과 UI 디스플레이는 위험한 환상을 만들어 냈습니다.

7. 표 2: 실제 트랜잭션 로그와 스푸핑된 트랜잭션 로그

실제 거래와 제로 값 스푸핑 거래가 원장에 나타나는 방식의 핵심 차이점을 이해하는 것이 진행 중인 중독 시도를 식별하는 데 중요합니다.

로그 유형거래 가치
실물자산 양도실제 토큰 수량을 나타내는 양의 정수를 전달합니다.
제로 값 스푸핑정확히 0을 등록합니다. 공격자가 지불한 명목상의 가스가 발생합니다.

Zero-Value Phishing: Address Poisoning Without Tokens

8. 실제 사례 연구: 잘못된 클릭으로 인한 비용

  • 주소 중독의 실제 규모는 엄청납니다. 현대의 높은 처리량 레이어 2 네트워크에서는 값이 없는 전송을 실행하는 데 드는 비용이 매우 낮기 때문에(종종 트랜잭션당 가스 비용이 1센트 미만임) 공격자는 매일 수백만 개의 지갑을 표적으로 삼아 이러한 중독 캠페인을 지속적으로 실행할 수 있습니다.

2023년 중반, 유명 암호화폐 고래가 이더리움 네트워크에서 고도로 표적화된 주소 중독 캠페인의 희생양이 되었습니다.

  • 피해자는 단골이었습니다 디파이 기본 지갑에서 보조 콜드 스토리지 주소로 대량의 스테이블 코인을 자주 이동한 운영자입니다.
  • 공격자의 자동화 시스템은 이 패턴을 발견하고 콜드 스토리지 지갑의 외부 12자와 일치하는 가상 주소를 채굴한 후 제로 값 전송을 실행했습니다.

다음날 고래는 USDT 2천만 달러.

표준 루틴을 서둘러 진행하면서 최근 거래 로그를 열고 최상위 주소를 복사한 후 이체를 승인했습니다.

중독된 허영 주소를 복사했기 때문에 2천만 달러가 공격자에게 직접 전달되었습니다.

  • 스테이블코인 발행자와 접촉하고 구조 조정을 위한 필사적인 노력에도 불구하고 자금은 탈중앙화를 통해 체계적으로 분할 및 세탁되었습니다. 크로스체인 믹서로 인해 복구가 불가능해졌습니다.

이것은 고립된 사건이 ​​아닙니다.

  • 보안 원격 측정 보고서에 따르면 주소 중독 캠페인이 연간 수천만 달러의 손실, 저가스 네트워크에서 실행되는 자동화된 캠페인의 엄청난 규모에 힘입은 것입니다.

9. 능동적 방어: 팬텀 로그로부터 지갑 보호

  • 주소 중독은 귀하의 서명이나 상호작용 없이 전적으로 온체인에서 발생하기 때문에 공격자가 귀하의 주소로 값이 0인 전송을 보내는 것을 막을 수 없습니다.

하지만 목적지 주소 관리 방법을 변경하면 공격으로부터 완전히 면역될 수 있습니다.

이러한 유령 거래로부터 자산을 보호하려면 다음과 같은 주요 방어 조치를 구현하세요.

주소록 규칙

어떤 경우에도 거래 내역에서 대상 주소를 직접 복사하지 마세요.

  • 동일한 계좌로 자주 자금을 보내는 경우 지갑 통합을 이용하세요. 주소록 기능(Rabby 및 MetaMask와 같은 지갑에서 사용 가능)은 해당 주소를 사용자 정의되고 확인된 이름으로 저장합니다.

이체 실행 시 저장된 목록에서 연락처를 직접 선택하세요.

중간 문자를 다시 확인하세요.

과거 거래에서 주소를 복사해야 하는 경우 접두사와 접미사에 의존하지 마세요.

주소 문자열 중간에 있는 문자를 수동으로 확인하세요.

공격자가 해시의 내부 문자를 일치시킬 수 없기 때문에 주소 중앙에 있는 3~4개의 문자만 확인하면 중독된 가상 주소를 즉시 발견할 수 있습니다.

소규모 테스트 거래 활용

새로운 주소나 자주 사용되지 않는 주소로 상당한 금액의 자본을 이동할 때는 항상 소규모의 낮은 가치 테스트 거래를 먼저 실행하십시오.

남은 잔액을 보내기 전에 테스트 전송이 올바른 목적지에 성공적으로 도착했는지 확인하세요.

목적지가 확인되면 주소를 즉시 주소록에 저장하여 향후 다시 복사 붙여넣기를 방지하세요.

Web3 도메인 및 별칭 활용

다음과 같은 분산형 도메인 시스템 사용 ENS (이더리움 네임 서비스) 또는 렌즈 은 복사-붙여넣기 오류의 위험을 크게 줄일 수 있습니다.

사람이 읽을 수 있는 도메인 이름(예: alice.eth)은 원시 16진수 문자열을 스캔하는 것보다 확인하기가 훨씬 쉽습니다.

단, 거액을 보내기 전에 도메인이 만료되지 않았는지 다시 한 번 확인하고 신뢰할 수 있는 공급자를 통해 문제를 해결하세요.

10. DEXTools를 통한 검증 및 온체인 원격 측정

  • 현대의 고속 Web3 환경에서는 거래 및 유동성 풀에 대한 적극적인 가시성을 유지하는 것이 필수적입니다. 인기 있는 알트코인을 거래하거나 새로 배포된 분산 금융 풀에 참여할 때 원시 채팅 로그, 소셜 미디어 게시물 또는 거래 내역에서 주소를 복사하여 붙여넣으면 극단적인 선점 및 중독 위험에 노출됩니다.
  • DEXTools는 전송을 승인하기 전에 토큰 또는 유동성 풀의 신뢰성을 확인하는 데 필요한 중요한 실시간 분석 원격 측정을 제공합니다. 대상 자산의 계약 주소를 고급 항목에 직접 입력하여 DEXTools 쌍 탐색기, 온체인 데이터를 즉시 교차 조사할 수 있습니다.
  • 검증된 계약 감사: 토큰의 스마트 계약이 검증되었는지 즉시 확인하고 숨겨진 전송 제한이나 악의적인 발행 백도어를 표시하는 자동화된 안전 점수를 검토하세요.

  • 실시간 거래 속도: 풀에서 실행되는 활성 매수 및 매도 주문을 실시간으로 모니터링하세요. 토큰에 유기적 거래 내역이 없거나 고도로 구조화된 인공 봇 패턴이 나타나는 경우 허니팟 사기일 수 있습니다.

  • 유동성 풀 분석: 기본 유동성 풀의 정확한 깊이와 잠금 상태를 확인하세요. 유동성이 잠겨 있는지 확인하면 개발자가 구매 후 러그 풀 사기를 실행하는 것을 방지할 수 있습니다.

이 룩스루 원격 측정을 사용하면 절대적인 확신을 가지고 분산 공간을 탐색할 수 있으며 프런트엔드 피싱 캠페인과 온체인 중독 함정으로부터 힘들게 얻은 디지털 자산을 보호할 수 있습니다. 

DEXTools에 액세스할 수 있습니다. 여기 오늘부터 거래를 시작해 보세요!

새로운 토큰이 100% 상승하는 동안 암호화폐는 극심한 공포에 빠졌습니다. 실시간 데이터는 일주일에 몇 건이었는지 보여줍니다. 암호화폐는 하루에 40,000개 이상의 새로운 토큰을 발행하고 있으며 대부분 유동성이 거의 없습니다. ENS란 무엇입니까: 이더리움 이름 서비스, 지갑 이름 및 Web3 ID(2026) BscScan 사용 방법: BNB 체인 거래, 토큰 및 계약 추적(2026)

면책조항: 이 기사는 정보 제공 목적으로만 작성되었으며 투자 조언, 금융 조언, 거래 조언 또는 기타 종류의 조언을 구성하지 않습니다. DEXTools는 암호화폐나 토큰을 구매, 판매 또는 보유하는 것을 권장하지 않습니다. 사용자는 투자 결정을 내리기 전에 스스로 조사를 수행하고 자격을 갖춘 금융 자문가와 상담해야 합니다. 암호화폐 투자는 변동성이 크고 위험도가 높습니다. DEXTools는 발생한 손실에 대해 책임을 지지 않습니다.

Originally published by DEXTools News. © 2026 DEXTools News (STRADEXT DEFI SOLUTIONS, S.L.). Reproduction or republication without written permission is prohibited.