HTX заявив 18 серпня, що розслідує невеликі криптовалютні перекази, отримані кількома адресами, після того як учасники спільноти пов'язали ці депозити з біржею.
Підсумок
- HTX повідомив, що його внутрішня перевірка не виявила жодних офіційних переказів або тестової активності, пов'язаних із зареєстрованими депозитами.
- Користувачі повідомили про отримання невеликих депозитів USDT з адрес, позначених як гаманці HTX сервісами блокчейну.
- HTX вивчає, чи могли мітки адрес або помилки атрибуції транзакцій створити оманливий слід походження.
- Не розкрито жодного списку транзакцій, підтвердженої кількості постраждалих, підтверджених збитків або оператора кампанії отруєння.
- Повідомлення про заморожені рахунки залишаються непідтвердженими HTX і не мають публічно доступних деталей справ.
Біржа заявила, що її попередня внутрішня перевірка показала, що її офіційні канали не ініціювали перекази та не проводили відповідного тестування. HTX зараз вивчає походження транзакцій та те, чи могли мітки адрес блокчейну або методи атрибуції створити оманливий зв'язок.
Деякі користувачі описали ці транзакції як «отруєння адрес». Інші, за повідомленнями, заявили, що їхні рахунки зазнали обмежень після отримання коштів. Жоден із цих описів не був незалежно підтверджений через записи транзакцій, повідомлення платформи або висновки компанії з безпеки блокчейну.
HTX заявляє, що не ініціював спірні перекази
HTX відповів після того, як учасники спільноти поширили скріншоти невеликих депозитів, які, здавалося, надходили з адрес, пов'язаних з біржею. Один користувач, за повідомленнями, отримав 7,5 USDT на рахунок Coinbase, перш ніж його попросили пояснити джерело коштів, згідно з звітом.
Запит на інформацію не обов'язково означає, що рахунок було заморожено. Coinbase публічно не прокоментувала зареєстрований випадок, і жоден постраждалий користувач не опублікував повне повідомлення платформи, яке показує постійне обмеження, пов'язане з переказом.
HTX заявив, що «не проводив жодних пов'язаних переказів або тестової діяльності». Біржа додала, що не буде спекулювати до завершення розслідування. Вона пообіцяла надати спільноті підтверджену інформацію, хоча не встановила жодних термінів.

У заяві не було ідентифіковано задіяний блокчейн, адреси відправників або хеші транзакцій. Також не було розкрито, скільки отримувачів повідомили про депозити або чи існує ризик для активів клієнтів.
Невеликі депозити не доводять отруєння адрес
Отруєння адрес зазвичай передбачає створення зловмисником адреси, схожої на ту, яку раніше використовувала ціль. Потім зловмисник надсилає транзакцію з невеликою або нульовою сумою, щоб адреса-імітація з'явилася в історії транзакцій цілі.
Зловмисник сподівається, що користувач пізніше скопіює підставлену адресу, не перевіряючи кожен символ. Chainalysis описує цю маніпуляцію історією транзакцій у своєму посібнику з безпеки .
Самі по собі невеликі небажані перекази не встановлюють отруєння адрес. Слідчим потрібно було б визначити, чи відправник схожий на довірену сторону, і чи була транзакція призначена для маніпулювання історією адрес отримувача.
Поточні повідомлення не містять підтверджених доказів того, що отримувачі пізніше надсилали активи на адреси-імітації. Жодних збитків не підтверджено. Жоден дослідник безпеки публічно не пов'язав спірні перекази з конкретним оператором.
Як повідомлялося раніше, нещодавно користувач втратив 100 000 USDT після копіювання підробленої адреси-двійника зі своєї історії транзакцій. Цей випадок включав підтверджений помилковий платіж, на відміну від активності, яку розслідує HTX.
Мітки гаманців можуть пояснити очевидний зв'язок з HTX
Блокчейн-транзакції ідентифікують адреси, але вони не ідентифікують автоматично юридичну особу, яка контролює кожну адресу. Провідники та аналітичні компанії присвоюють мітки, використовуючи розкриту інформацію про власність, шаблони транзакцій та кластеризацію адрес.
Ці методи можуть дати корисні підказки, але відображена мітка не є остаточним доказом того, що названа біржа авторизувала переказ. Адреси депозитів, консолідаційні гаманці, платіжні процесори та посередницькі послуги можуть ще більше ускладнити атрибуцію.
HTX заявила, що її розслідування враховуватиме «тегування адрес» та ідентифікацію джерел ончейн-переказів. Це залишає відкритою можливість того, що сторонні сервіси неправильно або без достатніх доказів приписали відправника до HTX.
Біржа раніше опублікувала попередження про шахрайство щодо небажаних переказів на 0,001 USDT. Вона радила користувачам перевіряти повні адреси гаманців, а не покладатися на скорочені відображення адрес або історії транзакцій.
Цей випадок також відбувається на тлі ширших занепокоєнь щодо автоматизованого комплаєнс-скринінгу. У пов'язаних матеріалах користувачі повідомляли про заблоковані транзакції та заморожені кошти після того, як комплаєнс-сервіси позначили зв'язок з адресами, пов'язаними з HTX. Ці попередні обмеження стосувалися санкційного скринінгу і не доводять зв'язку з останніми депозитами.
Повідомлення про замороження рахунків потребують додаткових доказів
Твердження про те, що деякі рахунки були «заморожені», залишаються неперевіреними. Жодна біржа не підтвердила накладення обмежень через спірні перекази, а наявні звіти не надають номерів справ, повідомлень або адрес постраждалих гаманців.
Платформа може запросити інформацію, коли автоматизована система моніторингу виявляє незнайомого контрагента або зв'язок з позначеною адресою. Така перевірка може затримати доступ, не доводячи правопорушення з боку отримувача або адреси відправника.
Ця відмінність важлива, оскільки опис кожної комплаєнс-перевірки як замороження може перебільшувати подію. Це також може помилково припускати, що користувачі HTX проводили скоординовану кампанію з отруєння адрес, коли ні HTX, ні незалежний слідчий не дійшли такого висновку.
Розслідування HTX має ідентифікувати адреси відправників, встановити, хто ними керував, і пояснити, чому вони здійснили перекази. Публікація хешів транзакцій дозволила б незалежним аналітикам перевірити атрибуцію біржі та пошукати шаблони адрес-двійників.
До тих пір користувачам слід уникати копіювання адрес призначення з історій транзакцій. Вони повинні перевіряти повну адресу, використовувати збережені адресні книги, де це можливо, і зберігати хеші транзакцій або повідомлення рахунку для служб підтримки. Взаємодія з небажаним токеном або незнайомим контрактом може створити окремі ризики безпеки.
HTX заявила, що поділиться подальшими висновками після підтвердження. Біржа не оголосила, коли завершиться перевірка або чи планує вона публікувати технічний звіт.






