لقد تم الكشف مؤخراً عن حالة هجوم خطيرة على عنوان التلوث. وفقًا لبيانات المراقبة على السلسلة، فقد خسر أحد الضحايا حوالي 50 مليون دولار أمريكي في هذا الهجوم.
الواقعة كالتالي: قام المهاجمون باستخدام تقنية التلوث العنواني - ببساطة، إنشاء عناوين محفظة تشبه عناوين المستخدمين الشائعة، لإيهام المستخدمين بتنفيذ عمليات تحويل عن غير قصد. ثم تم تحويل الأموال المسروقة بسرعة إلى ETH، ومن ثم تم توزيعها عبر عدة عناوين محفظة لتشويش عملية التتبع.
الأمر الأكثر إزعاجًا هو أن جزءًا من الأموال قد دخل بالفعل إلى حسابات مثل Tornado Cash، وهي حسابات مموهة. بمجرد الدخول، يصبح تتبع مصدر الأموال أمرًا صعبًا للغاية.
هذه الحالة تذكر الجميع مرة أخرى: قبل إجراء أي تحويل، تأكد من التحقق الدقيق من العنوان، حتى ولو كان فرق حرف أو اثنين قد يؤدي إلى خسائر كبيرة. خاصة عند العمليات الكبيرة، من الأفضل التحقق من صحة عنوان المستلم عبر طرق متعددة — مثل التأكد من خلال القنوات الرسمية، وإجراء فحوصات متكررة، وحتى إجراء اختبار بمبالغ صغيرة أولاً. التلوث العنواني قد يبدو بسيطًا، لكنه غالبًا ما يتسبب في خسائر كبيرة بسبب إهمال الإنسان.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 15
أعجبني
15
7
إعادة النشر
مشاركة
تعليق
0/400
DecentralizeMe
· منذ 23 س
لقد فقدت 50 مليون دولار، يا إلهي... كيف لا تزال هذه الحيلة الاحتيالية البسيطة فعالة، حقًا الناس سهل أن يغشوا ويكونوا غافلين
---
تلوث العنوان مرة أخرى، وTornado لخلط العملات، هذه المجموعة من الحيل تلعب بمهارة... يا للأسف على ذلك الشخص
---
نسخ ولصق العنوان يتطلب فحصه عدة مرات، فرق حرف واحد أو اثنين يمكن أن يجعل العنوان غير صالح، درس قاسٍ
---
كيف لا يزال هناك أشخاص يرسلون التحويلات دون التحقق... 50 مليون دولار تذهب سدى، يجب أن أراجع نفسي هل أنا أيضًا غير حذر جدًا
---
عند دخول Tornado، تختفي الأموال على الفور، لا يمكن تتبعها، هذا هو اليأس الحقيقي
---
كل عملية كبيرة أؤكد عليها ثلاث مرات، هذا الأمر ترك لي أثر نفسي سلبي، ليس مزحة
---
تلوث العنوان، هذه الحيلة ببساطة تعتمد على كسل البشر، لا تتطلب تقنية عالية لكنها فعالة جدًا
شاهد النسخة الأصليةرد0
ser_we_are_ngmi
· 12-20 01:26
خمسون مليون دولار ذهبت، يا عشب، كم هو مهمل
لا يمكنك النسخ واللصق، يا إخوة
نقود تورنادو تصبح غير قابلة للشحن تماما بمجرد غسلها، ولهذا السبب يجب أن أتحقق من تحويلي عشر مرات
الاختبارات الصغيرة منقذة للحياة حقا، لكن للأسف بعض الناس يجدونها دائما مزعجة
هذا النوع من الأخطاء البسيطة يتكرر مرارا، ولا أعرف ماذا أقول
الفرق بين شخصية أو شخصيتين يمكن أن يكسب 50 مليون، كم يجب أن أكون حذرا
حيلة تلوث العناوين أصبحت قديمة، ومن المدهش حقا أن تنخدع
شاهد النسخة الأصليةرد0
LightningWallet
· 12-20 01:19
50 مليون دولار، فقط بسبب بعض الرسائل الإضافية، هذا مذهل جدا...
---
إنه يعالج التلوث مرة أخرى، متى سيتوقف هذا فعلا؟
---
نقود الإعصار هي مجموعة، والأموال تتبخر من العالم، وهذا هو الأكثر رعبا
---
بصراحة، لا يزال جشعا، والتحويل الكبير لا يتم التحقق منه بعناية، وهذا مستحق
---
في كل مرة أقول لي تفقد العنوان، ليس أن يدي ترتجف بينما لدي فعلا 50 مليون في يدي
---
لماذا لا تستخدم القنوات الرسمية للتأكد، هل الأمر صعب جدا؟
---
يجب أن تخيف هذه الأخبار موجة من التشابك النهاري الصغير في الخطاب
---
بمجرد غسل خلاط العملات، يصبح التتبع باردا تماما، وهذا هو المعضلة الحالية
---
أشياء تبدو بسيطة، لكن الخسائر هائلة، والتفاصيل تحدد الحياة والموت
---
مجرد رسالة، فقدتها بشكل سيء جدا، وكنت عاجزا عن الكلام
شاهد النسخة الأصليةرد0
On-ChainDiver
· 12-20 01:17
خمسون مليون اختفى، هذا كل شيء؟ أريد فقط أن أعرف من هو مهمل لدرجة أنه قد يضغط على العنوان الخطأ...
---
إنه يعالج التلوث مرة أخرى، في الحقيقة هذا هو الوضع في كل مرة، لماذا لا يزال هناك أشخاص يتم خداعهم
---
يصبح تورنادو ميؤوسا منه بمجرد دخوله، وخلاط العملات ثقب أسود من الأموال، مخمور
---
ألا يعمل النسخ واللصق، ولا تعيد النظر إلى العنوان للعمليات ذات القيمة الكبيرة؟
---
كم هو مهمل هذا الرجل، خمسون مليون ذهبت، أشعر بالأسف تجاهه
---
لذلك، لا يوجد أمان مطلق على السلسلة، وخطأ واحد في كل مكان، ومن المخيف التفكير في ذلك
شاهد النسخة الأصليةرد0
TokenAlchemist
· 12-20 01:16
تحقق عنوان ngl هو في الواقع أساس إدارة المخاطر غير المتناظرة... $50m ذهب لأنه لم يتم تنفيذ فحوصات التحقق من الحالة الأساسية لول. غسيل الأموال عبر Tornado Cash هو النهاية الكلاسيكية لاستخراج MEV التي لا يريد أحد الاعتراف بوجودها. بصراحة، فإن عنصر عدم الكفاءة هنا ليس تقنيًا حتى—إنه خطأ بشري خالص يخلق سلاسل تصفية. رأيت هذا النمط مرات عديدة جدًا بصراحة.
شاهد النسخة الأصليةرد0
GasFeeTherapist
· 12-20 01:13
خسرت 50 مليون دولار هكذا فقط... حقًا، الأمر مجرد حرف أو حرفين، حتى نسخ Ctrl+C يمكن أن يسبب مشكلة
شاهد النسخة الأصليةرد0
SmartContractRebel
· 12-20 01:08
50 مليون دولار اختفت... لقد فات الأوان للندم على ثانية على البلوك تشين
---
لهذا السبب لا أنقل كمية كبيرة دفعة واحدة، وكم مرة أنقذني الاختبار الصغير حقا؟
---
نقود تورنادو عديمة الفائدة تماما بمجرد تحريكها، ويصبح التتبع إبرة في كومة قش
---
هاها تناول التلوث هذه الحيلة تبدو قديمة الطراز، لكنها قد تخدع الناس، ولدي لحافات حولي
---
التحقق من العنوان سهل النطق، وعندما تفعل ذلك، ترتجف يداك وينتهي كل شيء
---
50 مليون... كم هو غير مرتاح لهذا الصديق، لا عجب أن الجميع بدأ يستخدم محافظ الأجهزة
---
لا أصدق عند النسخ واللصق، يجب أن أطابق الأرقام واحدة تلو الأخرى، وإلا سيعطي المال للقراصنة بلا جدوى
لقد تم الكشف مؤخراً عن حالة هجوم خطيرة على عنوان التلوث. وفقًا لبيانات المراقبة على السلسلة، فقد خسر أحد الضحايا حوالي 50 مليون دولار أمريكي في هذا الهجوم.
الواقعة كالتالي: قام المهاجمون باستخدام تقنية التلوث العنواني - ببساطة، إنشاء عناوين محفظة تشبه عناوين المستخدمين الشائعة، لإيهام المستخدمين بتنفيذ عمليات تحويل عن غير قصد. ثم تم تحويل الأموال المسروقة بسرعة إلى ETH، ومن ثم تم توزيعها عبر عدة عناوين محفظة لتشويش عملية التتبع.
الأمر الأكثر إزعاجًا هو أن جزءًا من الأموال قد دخل بالفعل إلى حسابات مثل Tornado Cash، وهي حسابات مموهة. بمجرد الدخول، يصبح تتبع مصدر الأموال أمرًا صعبًا للغاية.
هذه الحالة تذكر الجميع مرة أخرى: قبل إجراء أي تحويل، تأكد من التحقق الدقيق من العنوان، حتى ولو كان فرق حرف أو اثنين قد يؤدي إلى خسائر كبيرة. خاصة عند العمليات الكبيرة، من الأفضل التحقق من صحة عنوان المستلم عبر طرق متعددة — مثل التأكد من خلال القنوات الرسمية، وإجراء فحوصات متكررة، وحتى إجراء اختبار بمبالغ صغيرة أولاً. التلوث العنواني قد يبدو بسيطًا، لكنه غالبًا ما يتسبب في خسائر كبيرة بسبب إهمال الإنسان.