مؤخرًا تم الكشف عن حادثة تصيد احتيالي كبيرة أخرى، حيث تم استهداف مؤسسة أو حوت ضخم بدقة في عملية تحويل واحدة، وخسرت مباشرة 5000 مليون USDT. تعكس هذه الحالة ثغرة أمنية عامة، دعونا نرى ما الذي حدث بالضبط.



الحدث في الواقع ليس معقدًا جدًا. قام الضحية بسحب 5000 مليون USDT من منصة تداول رئيسية، وللحذر، أجرى اختبارًا صغيرًا على العنوان المستهدف، بتحويل 50 USDT للتحقق. بدا أن العملية سليمة، فاستعد لإجراء عملية كبيرة. لكن في هذه اللحظة، كان المحتالون قد أعدوا فخًا مسبقًا — أنشأوا عنوانًا خبيثًا يتطابق مع أول وثالث ثلاثة أرقام من عنوان الاختبار السابق للضحية، ثم حولوا 0.005 USDT إلى الطرف الآخر.

عادةً، ينسخ الناس العنوان من سجل المعاملات الأخير لتوفير الوقت. وفقًا للإجراء المعتاد، قام الضحية بنسخ العنوان من سجل المعاملات، دون أن يعلم أن العنوان قد تم تلويثه. وهكذا، تدفقت 5000 مليون USDT إلى حساب المحتال. والأكثر رعبًا، أن المحتال لم يتردد لحظة، فحول الأموال فورًا إلى عملة DAI المستقرة، ثم إلى ETH، وأخيرًا استخدم أدوات التمويه لغسل الأموال واختفى. العملية كانت متشابكة بشكل محكم، ومن الصعب الوقاية منها.

كيف يمكن تجنب مثل هذه الكوارث؟ أولاً، يجب فحص عنوان المستلم يدويًا حرفيًا عند إجراء عمليات تحويل كبيرة، خاصة عدم الاعتماد على النسخ من سجل المعاملات — يفضل كتابته يدويًا أو التحقق من مصدر معلومات ثاني. ثانيًا، استخدم متصفح البلوكشين للتحقق من تاريخ المعاملات لهذا العنوان، لمعرفة ما إذا كان هناك أنشطة غير طبيعية. ثالثًا، لا تتجاهل أبدًا خطوة الاختبار الصغير، فثمن 50 USDT يساوي أمان 5000 مليون. رابعًا، وهو الأكثر سهولة في التغافل: حافظ على يقظتك. أي طلب تحويل غريب، أو تغيّر في العنوان، أو إشارات غير معتادة، يجب أن تفكر فيها ثانية إضافية. وأخيرًا، إذا اكتشفت أن هناك أموالًا غير معتادة، اتصل فورًا بالمنصة، واطلب تجميد الحساب واسترداد الأموال.

تم الكشف عن عنوان الضحية في المجتمع: 0xcB80784ef74C98A89b6Ab8D96ebE890859600819. تُعلمنا هذه الحالة أنه في عالم التشفير، لا يوجد أمان مطلق، وإنما عمليات أكثر حذرًا.
DAI-0.05%
ETH1.05%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 2
  • إعادة النشر
  • مشاركة
تعليق
0/400
TokenomicsPolicevip
· منذ 7 س
خمسون مليون آخر اختفى، هذا هو الويب 3 طريقة الصياد مذهلة حقا، فقط غير الرقم الأخير وانتظر حتى تصبح كسولا هذا الصديق أيضا مذهل، لا يزال يمكن أن يكون محاصرا بعد الاختبار، ماذا يعني ذلك... اليقظة لا يمكن أن تسترخي حقا عندما ترى مثل هذه الحالات، تشعر بالخوف، وعليك أن تطور عادة كتابة العنوان يدويا، رغم أن ذلك مزعج، إلا أنه أفضل من خسارة المال عملية غسل العملات بأكملها تنجز في ثانية واحدة، وهذا هو الجزء الأكثر رعبا في كل مرة أحصل فيها على كمية كبيرة، يجب أن أصنع تشابك لمدة ساعة ونصف قبل أن أجرؤ على التأكيد، والآن يبدو أن هذا التشابك هو الصحيح بصراحة، معظم الناس سيرتكبون هذا الخطأ، الأمر يعتمد على من هو المحظوظ لعدم التعرض للقنص
شاهد النسخة الأصليةرد0
BlockchainArchaeologistvip
· منذ 7 س
又是老套路啊,懒得手打地址真的要吃大亏 التحقق اليدوي لكل خانة يقال عنه سهل، لكن عند التنفيذ الحقيقي، من لا يمل من الإزعاج... لكن 50 مليون مقابل 50 USDT، حقًا يستحق رد فعل هذا الشخص أيضًا مذهل، يبدل DAI ثم ETH ثم يخلط العملات، بسرعة لا يمكن مقاومته استخدام متصفح الكتل للتحقق من التاريخ لم يخطر ببالي من قبل، في المرة القادمة التي تتم فيها تحويلات كبيرة، يجب أن أضيفه
شاهد النسخة الأصليةرد0
  • Gate Fun الساخنعرض المزيد
  • القيمة السوقية:$21.13Kعدد الحائزين:5
    53.57%
  • القيمة السوقية:$3.54Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.55Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.61Kعدد الحائزين:2
    0.09%
  • القيمة السوقية:$3.55Kعدد الحائزين:1
    0.00%
  • تثبيت