Recientemente, vimos otro caso impactante de phishing, en el que una institución fue eliminada con precisión en solo unas horas, con una pérdida de 50 millones de USDT. Los detalles de todo el incidente merecen una buena revisión de todos.
Mira, la cuestión es esta. Después de que la ballena retirara 50 millones de USDT de una bolsa líder, primero realizó una pequeña prueba de cantidad según la operación habitual: transfirió 50 USDT a la dirección objetivo para confirmar que era correcto. Este hábito es cierto, pero el siguiente paso se ha convertido en una laguna fatal.
La técnica del pescador es bastante sofisticada. Generaron una dirección de monedero con los mismos 3 dígitos al principio y al final de la dirección objetivo, y luego transfirieron 0,005 USDT. El propósito de esto es claro: crear un registro de las transacciones recientes. Cuando esta institución transfirió oficialmente dinero, se estima que Tukuai copió la dirección directamente del registro de la transacción y, como resultado, se enviaron 50 millones de USDT a la dirección falsa sin prestar atención.
Hasta ahora, el dinero se ha movido. El pescador cambió inmediatamente la enorme cantidad por DAI para evitar el riesgo de congelación, y luego convirtió todo el DAI en 16.624 ETH. Estos Ethereum se mezclan capa a capa a través del protocolo Tornado y finalmente desaparecen en el océano de blockchains.
Lo más desgarrador de este caso es que, por muy cautelosa que sea una persona, puede perder sus esfuerzos previos por un pequeño descuido. Pescar con direcciones similares parece sencillo, pero es este nivel extremadamente alto de confusión lo que hace que mucha gente caiga en ella. Así que, no seas perezoso para transferir dinero la próxima vez, echa un vistazo para confirmar la dirección real y no te limites a copiar y pegar. Ese tiempo se cambió por la seguridad del dinero real.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
11 me gusta
Recompensa
11
3
Republicar
Compartir
Comentar
0/400
ser_we_are_early
· hace3h
50 millones, y así de repente se fueron, ¿en serio? ¿Un simple copiar y pegar puede causar una pérdida tan grande?
Ver originalesResponder0
CodeSmellHunter
· hace9h
¡Vaya, 50 millones se han ido así de repente? Copiar y pegar realmente puede ser mortal
---
Que las 3 cifras al principio y al final sean iguales puede engañar, ¡qué táctica tan astuta!
---
Una vez que el tornado mezcla todo, ya no hay salvación, esa es la jugada más definitiva
---
La verdad, ser cauteloso no sirve de nada, el oponente es demasiado profesional
---
Solo quiero saber cuánto cuesta en realidad el cebo de 0.005USDT
---
Al ver esto realmente da un poco de miedo, hay que confirmar la transferencia con mucho cuidado
---
La operación de los estafadores en esta ocasión es simplemente de libro, ¡qué impresionante!
---
Las instituciones también pueden ser engañadas, ¿cómo podemos sobrevivir los pequeños inversores?
Ver originalesResponder0
CrashHotline
· hace9h
50 millones se han ido así, copiar y pegar realmente es mortal
Por muy astuto que seas, no puedes evitar un descuido, ya lo tienes
En el historial de transacciones, esconder una dirección de phishing, esa estrategia es genial
A partir de ahora, al hacer transferencias, hay que mirar con atención, no se puede cometer ni un error en un número
El tornado de mezclado de monedas se limpia tan rápido, es realmente increíble
Recientemente, vimos otro caso impactante de phishing, en el que una institución fue eliminada con precisión en solo unas horas, con una pérdida de 50 millones de USDT. Los detalles de todo el incidente merecen una buena revisión de todos.
Mira, la cuestión es esta. Después de que la ballena retirara 50 millones de USDT de una bolsa líder, primero realizó una pequeña prueba de cantidad según la operación habitual: transfirió 50 USDT a la dirección objetivo para confirmar que era correcto. Este hábito es cierto, pero el siguiente paso se ha convertido en una laguna fatal.
La técnica del pescador es bastante sofisticada. Generaron una dirección de monedero con los mismos 3 dígitos al principio y al final de la dirección objetivo, y luego transfirieron 0,005 USDT. El propósito de esto es claro: crear un registro de las transacciones recientes. Cuando esta institución transfirió oficialmente dinero, se estima que Tukuai copió la dirección directamente del registro de la transacción y, como resultado, se enviaron 50 millones de USDT a la dirección falsa sin prestar atención.
Hasta ahora, el dinero se ha movido. El pescador cambió inmediatamente la enorme cantidad por DAI para evitar el riesgo de congelación, y luego convirtió todo el DAI en 16.624 ETH. Estos Ethereum se mezclan capa a capa a través del protocolo Tornado y finalmente desaparecen en el océano de blockchains.
Lo más desgarrador de este caso es que, por muy cautelosa que sea una persona, puede perder sus esfuerzos previos por un pequeño descuido. Pescar con direcciones similares parece sencillo, pero es este nivel extremadamente alto de confusión lo que hace que mucha gente caiga en ella. Así que, no seas perezoso para transferir dinero la próxima vez, echa un vistazo para confirmar la dirección real y no te limites a copiar y pegar. Ese tiempo se cambió por la seguridad del dinero real.