Changpeng Zhao, de medeoprichter en voormalig CEO van Binance, heeft opgeroepen tot sterkere, gecoördineerde actie binnen de crypto-industrie om address poisoning-oplichting te elimineren.
De waarschuwing komt nadat een enkel slachtoffer bijna $50 miljoen in USDT verloor in wat analisten omschrijven als een van de grootste on-chain phishing-verliezen van de afgelopen maanden.
Het incident ontvouwde zich in minder dan een uur. Volgens on-chain data en beveiligingsbedrijven die de zaak volgen, haalde het slachtoffer geld op van Binance en stuurde een kleine testtransactie van 50 USDT naar het juiste bestemmingsadres.
Enkele minuten later kopieerde de gebruiker een adres uit hun transactiegeschiedenis en stuurde 49.999.950 USDT naar een andere wallet die sterk leek op de beoogde ontvanger.
Het frauduleuze adres was door aanvallers geplaatst via een eerdere microtransactie, een veelgebruikte tactiek bij address poisoning-oplichting.
De wallet van het slachtoffer, ongeveer twee jaar actief en voornamelijk gebruikt voor USDT-overboekingen, stuurde het geld kort na de opname van Binance.
Eerste rapporten gaven aan dat de gestolen USDT tijdelijk op het bestemmingsadres bleef, hoewel vergelijkbare gevallen laten zien dat geld vaak snel wordt verplaatst, gewisseld of witgewassen via meerdere wallets.
In dit geval observeerden blockchain-onderzoekers later dat delen van het geld werden omgezet in ETH en via verschillende adressen werden geleid, waarbij sommige via de Tornado Cash-mixer gingen.
Zhao behandelde het incident in een openbare post en omschreef het als een probleem dat de industrie volledig zou moeten kunnen elimineren.
Hij stelde voor dat wallets automatisch bekende poison-adressen markeren en blokkeren met behulp van eenvoudige blockchain-queries, waarbij gebruikers worden gewaarschuwd voordat transacties worden verzonden.
Hij drong er ook bij beveiligingsgroepen in de industrie op aan om realtime blacklists bij te houden die wallets kunnen raadplegen voorafgaand aan uitvoering en suggereerde spam-transacties volledig te filteren zodat gebruikers geen dust-overboekingen in hun geschiedenis zien.
Binance Wallet, zei hij, implementeert al enkele van deze beschermingen.
Address poisoning, soms dusting genoemd, is een vorm van phishing waarbij aanvallers kleine hoeveelheden crypto naar wallets sturen vanaf adressen die zijn ontworpen om bijna identiek te lijken aan legitieme adressen.
Wanneer gebruikers later een adres kopiëren uit hun transactiegeschiedenis in plaats van een geverifieerde bron, kunnen ze onbewust het adres van de aanvaller plakken.
Het matchen van de eerste paar en laatste karakters van een wallet-adres is vaak genoeg om gebruikers te misleiden, vooral tijdens hoogwaardige overboekingen.
Beveiligingsbedrijven zeggen dat de tactiek groeit, aangezien SlowMist en andere analisten address poisoning hebben aangemerkt als een toenemende dreiging, vooral op netwerken met lage transactiekosten waar aanvallers op grote schaal kunnen opereren.
TRM Labs heeft uitgebreide dusting-activiteit gedocumenteerd op de TRON blockchain, waar gratis of bijna gratis overboekingen bots in staat stellen wallets te overspoelen met vervalste transacties.
Bron: TRM Labs
Hun onderzoek toont aan dat aanvallers duizenden vanity-adressen genereren en geautomatiseerde systemen inzetten die zich richten op recent actieve of hoogwaardige wallets, vooral die met stablecoins zoals USDT.
Het verlies van $50 miljoen komt te midden van een bredere toename in crypto-gerelateerde fraude. Schattingen uit de industrie suggereren dat bijna $90 miljard verloren is gegaan aan hacks en exploits sinds het ontstaan van crypto, met meer dan $9 miljard geregistreerd in 2025 alleen al.
In november werd meer dan $276 miljoen gestolen, en phishing werd door CertiK geïdentificeerd als de meest schadelijke oplichting-categorie van 2024, goed voor meer dan $1 miljard aan verliezen.
Amerikaanse autoriteiten rapporteerden dat Amerikanen ongeveer $9,3 miljard verloren aan crypto-investeringsoplichting in 2024, een scherpe jaar-op-jaar toename.
Wetgevers hebben ook gereageerd. Amerikaanse senatoren Elissa Slotkin en Jerry Moran introduceerden onlangs de SAFE Crypto Act, waarin werd voorgesteld


