Статья глоссария
Тайпсквоттинг
Кошельки и безопасностьИмена, отличающиеся от настоящих на одну правдоподобную опечатку: поддельные домены, поддельные приложения кошельков и отравленные пакеты.
Определение
Тайпсквоттинг — регистрация имён, отличающихся от настоящего на правдоподобную ошибку, чтобы человек, опечатавшийся, невнимательно прочитавший или нажавший подготовленную ссылку, попал туда, где всё контролирует злоумышленник. В криптовалютах он встречается сразу в трёх местах. Домены дают классическую форму, включая символы других алфавитов, которые выглядят точно как латинские, отчего подмена в адресной строке незаметна. Каталоги приложений дают её в виде почти неотличимых кошельков и приложений бирж, вплоть до значка. Реестры пакетов дают её в виде библиотек, чьё имя отличается от популярной на один символ, — так в сборку разработчика попадает код, читающий ключи. Защита во всех трёх случаях одна и она не визуальная: приходить по маршруту, который вы задали сами, — сохранённая закладка, ссылка из уже проверенного официального аккаунта, имя пакета, скопированное из документации, — а не через поиск, сообщение или память.
Далее
Похожие термины
Ещё в разделе Кошельки и безопасность
Захват аккаунтаОтравление адреса (address poisoning)Антифишинговый кодПрава API-ключаВзлом моста (bridge exploit)Программа вознаграждения за уязвимостиПодмена буфера обменаХолодное хранение (cold storage)Разрешение на коллекцию (setApprovalForAll)КриптофишингКастодиальный и некастодиальныйСтрахование хранения