Hoy se ha difundido en la comunidad un registro en la cadena que da miedo. 50 millones de USDT fueron completamente robados en 10 horas por "direcciones similares" mediante phishing y lavado. La frialdad de todo el proceso es suficiente para alertar a cualquiera.



Primero, hablemos de la técnica. La víctima retiró 50 millones de USDT de un exchange importante, y con mucho cuidado, primero probó enviando 50 USDT para verificar la dirección. En el siguiente segundo, el phishing actuó: generó un "falso" con una dirección muy similar al original, con un inicio y un final parecidos, y transfirió 0.005 USDT a esa dirección. La clave vino después: cuando la víctima realizó una transferencia grande, probablemente copió directamente la dirección similar desde la parte superior del registro de transacciones recientes. Así, los 50 millones desaparecieron.

Lo más brutal fue la operación posterior del phishing. Convertieron USDT a DAI en segundos, luego enviaron más de 16,000 ETH, y finalmente, mediante un mezclador, lavaron todo, cortando por completo las pistas. Esto no es un delito amateur, sino una operación en línea de producción en masa.

Este caso revela una vulnerabilidad fatal: casi todos dependemos de la conveniencia del registro de transacciones, pero a menudo ignoramos la verificación básica de direcciones. En un ecosistema donde las transacciones se liquidan en el acto y los errores no se pueden revertir, la educación del usuario es muy insuficiente. La verdadera seguridad debería estar integrada desde el diseño del sistema base. La existencia de herramientas como mezcladores, cross-chain y protección de privacidad, también pone a prueba cómo toda la industria puede encontrar un equilibrio entre descentralización y seguridad. Quizá esa sea la cuestión que el ecosistema de stablecoins debe considerar seriamente en el futuro.
DAI-0.03%
ETH-0.1%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 6
  • Republicar
  • Compartir
Comentar
0/400
Deconstructionistvip
· hace2h
¡Vaya, esta técnica es simplemente de nivel artístico en ingeniería social... realmente hay que hacerse una reflexión sobre nuestros hábitos de seguridad!
Ver originalesResponder0
Anon32942vip
· 12-20 16:50
¡Dios mío, copiar y pegar en este pozo es demasiado profundo... ¿Se han ido 50 millones así? --- De verdad, esta estrategia de direcciones similares es genial, tengo que revisar mi libreta de direcciones --- Por eso, en el mundo de las criptomonedas no hay remedio, confirmar con un clic es un adiós para siempre --- Una vez que usas un mezclador, ya no puedes encontrarlo, ¡qué proceso tan familiar! --- Maldita sea, a partir de ahora tendré que verificar cada letra de la dirección, ya no me atrevo a copiar rápido --- Este tipo realmente es cauteloso, ni siquiera con 50U pudo esquivar, es un poco desesperante --- El diseño de la capa base debería incluir esta protección, ahora todo depende de la vista humana, es una locura --- La transacción es para siempre, así es la crueldad de Web3
Ver originalesResponder0
RektButStillHerevip
· 12-20 16:48
¡Vaya, otra vez con la misma vieja historia? Ya lo dije, hay que revisar la dirección tres veces para que entre en la cabeza.
Ver originalesResponder0
DegenWhisperervip
· 12-20 16:45
¡Vaya, ¿se han ido 50 millones así de fácil? Copiando directamente desde el historial de transacciones, esta técnica es demasiado astuta, ¡es imparable!
Ver originalesResponder0
ChainProspectorvip
· 12-20 16:38
¡Vaya, qué método tan ingenioso! ¿Copiar y pegar hace que desaparezcan 50 millones? Ahora mismo ni me atrevo a tocar los registros de transacciones.
Ver originalesResponder0
Frontrunnervip
· 12-20 16:27
¡Madre mía, qué técnica tan impresionante! Copiando la dirección directamente desde el historial de transacciones, se han llevado 50 millones.
Ver originalesResponder0
  • Anclado
Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)