مؤخرا، رأيت حالة صادمة. بعد أن اقترح مستخدم كبير مبلغ 50 مليون USDT، قام أولا بتحويل 50 USDT بعناية إلى العنوان المستهدف - هذه الخطوة مقبولة. لكن العملية التالية فشلت.
أرسل المحتاسب 0.005 USDT خلفية، مستخدما نفس عنوان العنوان الحقيقي المستهدف، مع جميع الأحرف المخفية بينهما. هذه روتين قديم، لكن هذا الرجل الكبير لم ينتبه بوضوح. نسخ هذا العنوان المشابه مباشرة من سجل المعاملة، ثم تم إرسال 50 مليون USDT.
وما هو أكثر إثارة للدهشة هو المعاملة اللاحقة للمتصيدين: تم تحويل الأموال إلى DAI في ثوان لتجنب خطر التجميد، ثم تم جمعها 16,624 إيثريف، وأخيرا تم غسلها بالكامل عبر بروتوكول خلط الخصوصية. سارت العملية كلها بسلاسة، وعندما عدت إلى رشدي، كان المال قد نفد منذ زمن.
ما الدرس الذي تعلمنا إياه هذا؟ لا تفكر في نسخ العناوين بسرعة من سجل معاملاتك. عليك التحقق من عنوان المحفظة الكامل بتة، خاصة الفقرات في البداية والنهاية والوسطى. إذا أخطأت في الرسالة، عليك أن تبدأ من جديد. بصراحة، هل يجب على التبادل إضافة شيء - على سبيل المثال، تظهر نافذة تأكيد ثانية عندما يقوم العنوان الجديد بأول نقل كبير، مما يسمح للمستخدمين بإعادة النظر في العنوان الكامل؟ قد تتمكن التحسينات البسيطة من منع العديد من هذه الأخطاء البسيطة لكنها قاتلة.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 8
أعجبني
8
3
إعادة النشر
مشاركة
تعليق
0/400
BearMarketSurvivor
· منذ 18 س
آه، 50 مليون اختفت هكذا، منظر مؤلم جدًا
شاهد النسخة الأصليةرد0
Frontrunner
· منذ 18 س
يا إلهي، 50 مليون اختفت هكذا، نسخ ولصق هذه الحيلة حقًا رائعة...
شاهد النسخة الأصليةرد0
gm_or_ngmi
· منذ 18 س
يا إلهي، لقد فقدت 50 مليون بهذه السهولة، وما زلت أرتكب أخطاء بسيطة مثل نسخ العنوان، لقد أُصبت بالإحباط حقًا
مؤخرا، رأيت حالة صادمة. بعد أن اقترح مستخدم كبير مبلغ 50 مليون USDT، قام أولا بتحويل 50 USDT بعناية إلى العنوان المستهدف - هذه الخطوة مقبولة. لكن العملية التالية فشلت.
أرسل المحتاسب 0.005 USDT خلفية، مستخدما نفس عنوان العنوان الحقيقي المستهدف، مع جميع الأحرف المخفية بينهما. هذه روتين قديم، لكن هذا الرجل الكبير لم ينتبه بوضوح. نسخ هذا العنوان المشابه مباشرة من سجل المعاملة، ثم تم إرسال 50 مليون USDT.
وما هو أكثر إثارة للدهشة هو المعاملة اللاحقة للمتصيدين: تم تحويل الأموال إلى DAI في ثوان لتجنب خطر التجميد، ثم تم جمعها 16,624 إيثريف، وأخيرا تم غسلها بالكامل عبر بروتوكول خلط الخصوصية. سارت العملية كلها بسلاسة، وعندما عدت إلى رشدي، كان المال قد نفد منذ زمن.
ما الدرس الذي تعلمنا إياه هذا؟ لا تفكر في نسخ العناوين بسرعة من سجل معاملاتك. عليك التحقق من عنوان المحفظة الكامل بتة، خاصة الفقرات في البداية والنهاية والوسطى. إذا أخطأت في الرسالة، عليك أن تبدأ من جديد. بصراحة، هل يجب على التبادل إضافة شيء - على سبيل المثال، تظهر نافذة تأكيد ثانية عندما يقوم العنوان الجديد بأول نقل كبير، مما يسمح للمستخدمين بإعادة النظر في العنوان الكامل؟ قد تتمكن التحسينات البسيطة من منع العديد من هذه الأخطاء البسيطة لكنها قاتلة.