
Table of Contents
Mezi listopadem 2025 a lednem 2026 útoky otravy adres vzrostly 5,5x - a lidé přišli o miliony kvůli jediné špatně zkopírované adrese. Díky vlastnímu bezpečnostnímu mechanismu Gem Wallet filtruje otrávené transakce z vaší historie dříve, než je vůbec uvidíte.
Klíčové poznatky
- Ztráty dosahují stovek milionů - jeden útok v roce 2024 stál 68 milionů dolarů a další v prosinci 2025 vyprázdnil 50 milionů dolarů v USDT (CoinDesk).
- Gem Wallet chrání vaše aktiva před otravou adres na úrovni peněženky - pokročilé filtrování automaticky odstraňuje otrávené transakce, s ohledem na bezpečnost svých uživatelů.
Jak Gem Wallet odhalil otravu adres v roce 2024
Gem Wallet začal budovat vlastní bezpečnostní mechanismus proti otravě adres na začátku roku 2024 - výrazně dříve, než se útok stal hlavní hrozbou.
Jak počet uživatelů USDT na TRC20 rostl, peněženky se plnily spam transakcemi: rozhraní se zahlcovalo a tyto mikropřevody sloužily jako návnada ke krádeži. Případy ukradených prostředků byly na vzestupu.
Tým viděl dva problémy najednou - rozhraní ztrácelo svou užitečnost a jasnost, zatímco skutečný útočný vektor zasahoval uživatele. Zatímco jiné peněženky ignorovaly problém a začaly filtrovat takové transakce až o roky později, Gem Wallet se tam dostal mezi prvními - protože neustále sleduje hrozby, které mohou poškodit jeho uživatele.
Co je otrava adres
Otrava adres je podvod, kdy útočník vsadí podobnou adresu do vaší transakční historie v naději, že ji omylem zkopírujete. Nepotřebuje váš soukromý klíč ani žádný hack - jen váš zvyk kopírovat adresu z historie. Útočník vygeneruje adresu, jejíž první a poslední znaky odpovídají té, kterou již používáte; liší se pouze prostředek a téměř nikdo prostředek nekontroluje. Nebezpečí spočívá v tom, že útok nevypadá jako útok: není tam žádné vyskakovací okno ani žádost o podpis - jen jeden extra řádek ve vaší historii, který vypadá povědomě.
Jak funguje útok otravy adres
Útok se rozvíjí ve třech krocích:
- Příprava: Útočník sleduje vaši aktivitu na veřejném blockchainu a generuje podobnou adresu.
- Otrava: Pošle vám mikropřevod - někdy nulový převod falešného tokenu - takže se usadí ve vaší historii vedle těch skutečných.
- Past: Až příště zkopírujete „známou" adresu ze své historie, vaše prostředky jdou útočníkovi.
Zní to primitivně - ale funguje to bezchybně a pro obrovské sumy. A hrozba nestojí na místě: jen za dva měsíce, od listopadu 2025 do ledna 2026, pokusy o otravu vzrostly 5,5x a síť nyní v průměru zaznamenává více než 160 000 z nich denně. Pouze na Ethereu uživatelé přišli za toto krátké období o přibližně 62 milionů dolarů.
Pokusy o otravu adres vzrostly 5,5x za dva měsíce. Zdroj: Blockaid, ScamSniffer.
Největší krádeže otravy adres
Otrava adres již stála uživatele stovky milionů dolarů - studie Carnegie Mellon napočítala 270 milionů pokusů o otravu zaměřených na 17 milionů potenciálních obětí. Podle CoinDesk dva nejhlasitější případy ukazují, jak se jediná chyba adresy změní v katastrofu:
- 68 milionů dolarů (WBTC), květen 2024: Uživatel poslal 1 155 WBTC na podobnou adresu sdílející znaky „0xd9A1…". Následovalo on-chain vyjednávání a útočník vrátil prostředky o dny později - vzácná výjimka, ne pravidlo.
- 50 milionů dolarů (USDT), prosinec 2025: Oběť zkopírovala otrávěnou adresu pouhých 26 minut po testovací transakci a poslala téměř 50 milionů USDT útočníkovi; prostředky byly praní peněz prostřednictvím Tornado Cash.
On-chain zpráva z případu otravy adres 68 milionů dolarů: „nech si 10 %, vrať 90 %." Zdroj: Etherscan.
Jak Gem Wallet chrání vaše aktiva před otravou adres
Gem Wallet chrání vaše aktiva před otravou adres vlastním bezpečnostním mechanismem, vestavěným do peněženky a běžícím automaticky - není co zapínat. Filtrování funguje napříč všemi 100+ blockchainy, které Gem Wallet podporuje, včetně Bitcoinu, Solany, BNB Chain a dalších. Přesný algoritmus nezveřejňujeme, takže se mu útočníci nemohou vyhnout. V principu ochrana funguje ve třech vrstvách:
Skrývání bezvýznamných mikrotransakcí
Pokud je příchozí částka příliš malá na to, aby měla reálný význam - řekněme 0,000001 USDT, zlomek centu v TRX, nebo nulový převod falešného tokenu - Gem Wallet ji nezobrazuje v rozhraní peněženky. Tyto prašivé převody existují jen proto, aby zahlcovaly vaši historii a vložily podobnou adresu před vás. Žádná transakce na obrazovce, žádná návnada - a vaše historie zůstává čistá a informativní.
Označování podobných adres
Gem Wallet kontroluje každou příchozí adresu oproti těm, které jste právě použili. Například pošlete ETH na adresu, která začíná 0x7a3F a končí b21C. O minutu později přistane ve vaší historii převod z adresy se stejným 0x7a3F a b21C, ale jiným prostředkem - Gem Wallet vidí toto „příbuzenství" a odfiltruje falešnou. Celý útok stojí na vizuální podobnosti mezi adresami - a přesně to Gem Wallet detekuje, chrání své uživatele před podobnou.
Kontakty: posílejte ze svého důvěryhodného seznamu
S Gem Wallet Contacts přestanete kopírovat adresy z historie úplně - což neponechává otravě adres žádný prostor. Contacts vám umožňuje uložit často používané adresy, označit každou jasným názvem - jako „Josh," „Alice," nebo „Úspory" - a vybrat tu správnou jedním klepnutím při odesílání. Jeden kontakt může obsahovat několik adres napříč různými sítěmi. Gem Wallet je postaven na architektuře vlastní správy, takže všechny kontakty jsou uloženy lokálně na vašem zařízení, bez synchronizace se serverem. S důvěryhodným seznamem kontaktů šance na odeslání na špatnou adresu klesá téměř na nulu.
S Gem Wallet můžete zůstat v klidu: tým neustále sleduje nové hrozby a podvodné taktiky a dodává ochranu rychleji než většina - takže vaše aktiva zůstávají neustále zabezpečená. Stáhněte si Gem Wallet a spravujte své kryptoměny s důvěrou již dnes.


