Ang mundo ng crypto ay may bagong mapanganib na panganib sa seguridad: ang **"address misuse"** o ang maling paggamit ng address. Ayon sa isang pag-aaral ng prestihiyosong *USENIX Security Symposium*, noong nakaraang taon lamang, nagnakaw ang mga manloloko ng **574.8 milyong dolyar** sa Ethereum (ETH) at Binance Coin (BNB) gamit ang ganitong metodo. Ngunit paano nga ba gumagana ang pandaraya, at bakit nahuhulog pa rin sa bitag ang mga may karanasang user?
---
### **Paano Gumagana ang Pandaraya: Isang Simpleng Pagkakamali na May Malubhang Bunga**
Isipin mo na nasa harap ka ng isang signboard na may dalawang pinto: isa ay papunta sa isang ligtas na kalye, ang isa naman ay papunta sa isang alley na walang pag-asa. Ganito rin ang pakiramdam kapag nagkakamali ng address sa pagitan ng mga blockchain.
Halimbawa, gumagamit ka ng Wallet A sa Ethereum at gusto mong magpadala ng pera sa Wallet B sa Binance Smart Chain (BSC). Sa halip na ang tamang BSC address, napagkamalan mo ang Ethereum address ng Wallet B. Ang transaksyon ay natapos – at ang iyong pera ay napunta sa isang blockchain kung saan wala na itong halaga.
Ang mas nakakaloko dito? Magkapareho ang hitsura ng dalawang address. Pareho silang nagsisimula sa **"0x"** at may 42 karakter. Ang pagkakaiba ay nasa network lamang, at madalas itong hindi malinaw na ipinapakita. Marami sa mga wallet at exchange ay "itinatago" ang impormasyong ito sa settings – at sa sandaling iyon, nagawa na ang pagkakamali.
---
### **Ayon sa Pag-aaral: Ginagamit ng mga Manloloko ang Tiyak na Panlilinlang**
Sinuri ng mga mananaliksik ng USENIX ang **1.2 milyong transaksyon** at natuklasan ang mga nakakagulat na katotohanan. Ginagamit ng mga manloloko ang mga pagkakataong ito upang makaloko ng mga user na nagpapalit ng blockchain:
- **DeFi Platforms** – Dito madalas nagpapalit ng network ang mga user, tulad ng pagitan ng Ethereum, Polygon, o Arbitrum. Sa pagmamadali ng trading, madaling malito at piliin ang maling network.
- **Mga Exchange tulad ng Binance o Coinbase** – Kapag nagpapalit ng network sa loob ng exchange, isang maling click na lang at wala na ang pera.
- **Fake Wallet Apps** – Gumagamit ng mga phishing site na nag-aalok ng "optimized" wallet interface ngunit sa likod ay nagbabago ng address. Lalo na ang mga site na nag-aalok ng mas magandang interface upang mapalitan ang address.
Ang pinakakagulat? Kahit ang mga may karanasang trader ay nahuhulog sa bitag na ito. Ang pagkakaiba ng mga network ay napakaliit na madaling makaligtaan lalo na sa stress o pagmamadali.
---
### **Sino ang Mga Biktima?**
Ayon sa pag-aaral, karamihan sa mga biktima ay nagpapadala ng malalaking halaga – **higit sa 5,000 dolyar** ang
average na nawawala sa bawat atake. Ngunit hindi lamang mga indibidwal ang naaapektuhan:
- **DeFi Protocols** – Nawawala ang pera na dapat ay nasa pool dahil sa maling address, na pwedeng magdulot ng pagkasira ng buong proyekto.
- **Mga Exchange** – Kailangang i-freeze ang mga pondo kapag nagkamali ng network ang user, na nagdudulot ng delay at pagkabigo.
- **Institusyonal na Investor** tulad ng hedge funds o family offices – Madalas silang target dahil gumagalaw sila ng malalaking halaga. Ang isang mali ay maaaring magdulot ng milyon-dolyar na pagkalugi.
---
### **Bakit Mahirap Solusyunan ang Problema?**
1. **Walang Standardisasyon** – Hindi lahat ng blockchain ay gumagamit ng parehong format ng address. Kahit may babala ang wallet, madalas itong binabalewala dahil sa pagmamadali, stress, o kawalan ng tiwala sa teknolohiya.
2. **Pagkakamali ng Tao** – Karamihan sa mga atake ay gumagana dahil sa pagmamadali ng user. Sino ba ang may oras na tumingin sa 20 segundo sa babala kapag gusto na ng mabilis na transaksyon?
3. **Mga Hadlang sa Teknolohiya** – Ang pag-block sa maling cross-chain na transaksyon ay nangangailangan ng malalaking pagbabago sa software ng wallet. Maraming provider ang ayaw gumawa nito hanggang sa magkaroon ng malaking iskandalo.
---
### **Paano Mapoprotektahan ang Sarili?**
Ang pag-aaral ay may mga klarong rekomendasyon – at mula sa personal na karanasan, epektibo nga ito:
✅ **Palaging suriin ang blockchain** – Bago i-confirm ang transaksyon, dapat malinaw at nakikita ang network (halimbawa: "Ethereum Mainnet" o "BSC"). Walang maliit na print, walang nakatagong settings.
✅ **Gumamit ng test transaction** – Bago magpadala ng malalaking halaga, magpadala muna ng maliit na halaga. Oo, may gastos sa fee, ngunit mas mabuti ito kaysa mawala ang lahat.
✅ **Gumamit ng Hardware Wallet** – Ipinapakita nito ang buong address at network bago i-approve ang transaksyon. Dagdag seguridad sa maliit na effort.
✅ **Mag-ingat sa Phishing** – Huwag kopyahin ang address mula sa mga hindi kilalang website o apps. Kung masyadong maganda para maging totoo, malamang ay peke.
✅ **Gumamit ng Multi-Signature Wallet** – Para sa malalaking halaga, kailangan ng maraming approval. Mas maraming effort, ngunit mas maraming seguridad.
---
### **Konklusyon: Kailangan ng Aksyon ang Komunidad ng Crypto**
Ang pag-aaral ng USENIX ay malinaw: ang **address misuse** ay isa sa mga pinakamalaking hindi pa nalulutas na isyu sa seguridad ng crypto. Habang nagiging mas sopistikado ang mga manloloko, nahuhuli ang regulasyon at teknolohiya. Kailangan ng mga wallet provider na i-rethink ang kanilang sistema – tulad ng paglalagay ng **malalaking pulang babala** na lalong nagpapakita ng napiling network.
Para sa mga user, ang pinakamahalagang tuntunin ay: **Kahusayan sa halip ng bilis**. Mas mabuti na masuri ng mabuti kaysa magmadali at magkamali. Tulad ng datos, minsan ay nagkakahalaga ng **daang libong dolyar** ang isang simpleng click sa "Send" – at wala nang pagbabalik pa.
📰 Basahin pa
→ MiCA at DeFi: Isang Regulatory Puzzle para sa Mga Krypto-Lending Platform→ MiCA-Regulasyon at ang Epekto nito sa DeFi: Sino ang may pananagutan – at paano?→ MiCA: Ang Regulasyon sa Malabong Kakahuyan para sa DeFi-Vaults – Sino ang May Pananagutan?