Статья глоссария
Подмена буфера обмена
Кошельки и безопасностьПодмена буфера обмена меняет скопированный адрес на адрес злоумышленника. Почему clipper-вредоносы работают и как проверка адреса спасает.
Определение
Подмена буфера обмена — вредоносная техника, при которой программа следит за системным буфером и незаметно заменяет скопированный криптоадрес на адрес атакующего. Она эксплуатирует привычку, которая есть почти у всех: адреса достаточно длинные, чтобы их копировали, а не читали, и взгляд задерживается лишь на первых и последних символах. Исследователи безопасности годами отслеживают это семейство, часто называемое clipper-вредоносами, и на настольных, и на мобильных платформах. Практическая защита — проверять полный адрес получателя на устройстве, которое вредонос не контролирует, что и даёт собственный экран аппаратного кошелька, а при отправке на новый адрес сначала пускать небольшую тестовую сумму.
Далее
Похожие термины
Ещё в разделе Кошельки и безопасность
Захват аккаунтаОтравление адреса (address poisoning)Антифишинговый кодПрава API-ключаВзлом моста (bridge exploit)Программа вознаграждения за уязвимостиХолодное хранение (cold storage)Разрешение на коллекцию (setApprovalForAll)КриптофишингКастодиальный и некастодиальныйСтрахование храненияДвойной контроль