Récemment, un cas grave d'attaque par pollution d'adresse a été révélé. Selon les données de surveillance sur la blockchain, une victime a perdu environ 50 millions de dollars lors de cette attaque.



Voici ce qui s'est passé : l'attaquant a utilisé la technique de pollution d'adresse — en résumé, il a falsifié une adresse de portefeuille ressemblant à celle utilisée couramment par l'utilisateur, pour inciter ce dernier à effectuer une erreur de transfert. Les fonds volés ont ensuite été rapidement échangés contre de l'ETH, puis dispersés dans plusieurs adresses de portefeuille afin de brouiller les pistes.

Ce qui complique encore la situation, c'est que certains fonds ont déjà été transférés vers des comptes de mixers comme Tornado Cash. Une fois dans ces comptes, il devient difficile de suivre la provenance des fonds.

Ce cas rappelle une fois de plus l'importance de vérifier attentivement l'adresse avant de transférer des fonds — même une ou deux erreurs de caractères peuvent entraîner des pertes importantes. Surtout pour des montants importants, il est conseillé de confirmer la véracité de l'adresse par plusieurs moyens — par exemple, via des canaux officiels, en vérifiant plusieurs fois, ou même en effectuant un petit test de transfert. La pollution d'adresse peut sembler une erreur mineure, mais les pertes causées par la négligence humaine sont souvent les plus importantes.
ETH0.53%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 7
  • Reposter
  • Partager
Commentaire
0/400
DecentralizeMevip
· 12-20 20:03
5000万美元就这么没了,哎呀妈呀...这种低级骗术怎么还在奏效,真的是人太容易大意了 --- 又是地址污染,又是Tornado混币,这套组合拳玩得真溜...可怜那哥们儿 --- copier/coller l'adresse doit vraiment être vérifié plusieurs fois, une différence d'un ou deux caractères et c'est fini, une leçon sanglante --- Comment encore des gens transfèrent sans vérification...5000万美元 à la poubelle, je dois réfléchir si je ne suis pas aussi trop négligent --- Tornado, dès que l'argent entre, il disparaît dans la nature, on ne peut pas le suivre, c'est ça le vrai désespoir --- À chaque grosse opération, je dois confirmer l'adresse trois fois, cette affaire m'a laissé une ombre psychologique, ce n'est pas une blague --- L'adresse pollution, en gros, c'est juste la paresse humaine, sans grande technicité mais très efficace
Voir l'originalRépondre0
ser_we_are_ngmivip
· 12-20 01:26
50 millions de dollars sont partis, Grass, quelle négligence On ne peut pas copier-coller, frères Tornado Cash est complètement en service dès qu’il est lavé, c’est pourquoi je dois vérifier mon transfert dix fois Les petits tests sont vraiment salvateurs, mais malheureusement, certaines personnes trouvent toujours cela compliqué Ce genre d’erreur mineure se reproduit à plusieurs reprises, et je ne sais pas quoi dire La différence entre un ou deux personnages peut rapporter 50 millions, à quel point je dois être prudent Le truc pour traiter la pollution est dépassé, et c’est vraiment incroyable d’être trompé
Voir l'originalRépondre0
LightningWalletvip
· 12-20 01:19
5000万美元啊,就因为多打了几个字母,这也太绝了... --- Encore une pollution d'adresse, quand est-ce que cette chose pourra vraiment disparaître --- Tornado Cash, un ensemble, et les fonds ont disparu dans la nature, c'est ça le plus effrayant --- En fin de compte, c'est encore la cupidité, ne pas vérifier soigneusement les transferts importants, c'est mérité --- À chaque fois qu'on dit de vérifier l'adresse, quand on a 50 millions en main, ce n'est pas pour autant que la main ne tremble pas --- Pourquoi ne pas utiliser la voie officielle pour confirmer ? Est-ce si difficile --- Cette nouvelle va encore faire paniquer les débutants qui se poseront des questions sur l'adresse tous les jours --- Après un nettoyage par un mixeur, la traçabilité est complètement refroidie, c'est le dilemme actuel --- Une chose apparemment simple, mais la perte est astronomique, les détails décident de la vie ou de la mort --- Une histoire d'une seule lettre, et c'est une perte si terrible, vraiment sans voix
Voir l'originalRépondre0
On-ChainDivervip
· 12-20 01:17
50 millions sont partis, c’est tout ? Je veux juste savoir qui est si négligent qu’il peut cliquer sur la mauvaise adresse... --- C’est encore une fois la pollution, vraiment, c’est ce genre à chaque fois, pourquoi y a-t-il encore des gens qui se font avoir --- Tornado est désespéré dès qu’il entre, le mélangeur de pièces est un trou noir de fonds, ivre --- Ça ne fonctionne pas de copier-coller, et de ne plus revoir l’adresse pour les opérations à grande valeur ? --- Comme ce type est négligent, 50 millions sont partis, je le plains --- Par conséquent, il n’y a pas de sécurité absolue sur la chaîne, et une erreur de lettre est partout, ce qui fait peur d’y penser
Voir l'originalRépondre0
TokenAlchemistvip
· 12-20 01:16
La vérification d'adresse ngl est littéralement la gestion des risques asymétriques 101... $50m partie parce que quelqu'un n'a pas mis en place des vérifications de validation d'état de base, lol. Le blanchiment d'argent via Tornado Cash est le scénario final classique d'extraction MEV que personne ne veut admettre qu'il existe. Honnêtement, le vecteur d'inefficacité ici n'est même pas technique — c'est une erreur humaine pure qui crée des cascades de liquidation. J'ai vu ce schéma trop de fois, franchement.
Voir l'originalRépondre0
GasFeeTherapistvip
· 12-20 01:13
50 millions de dollars partis en fumée... Vraiment, une ou deux caractères, même Ctrl+C peut poser problème
Voir l'originalRépondre0
SmartContractRebelvip
· 12-20 01:08
5000万美元就这么没了...区块链上一秒钟的事儿,反悔都来不及 --- C'est pourquoi je ne transfère jamais de gros montants en une seule fois, les petits tests m'ont vraiment sauvé à de nombreuses reprises --- Tornado Cash une fois mêlé, c'est complètement foutu, la traçabilité devient une recherche dans l'océan --- Haha, la pollution d'adresse semble vieille école, mais c'est justement ce qui peut tromper les gens, j'ai déjà vu des personnes piégées --- Vérifier l'adresse, c'est simple en théorie, mais en pratique, une petite tremblement de main et tout est fini --- 5000万... ce gars doit être vraiment mal, pas étonnant que tout le monde commence à utiliser un portefeuille matériel --- Je n'ose même pas copier-coller, il faut vérifier chaque chiffre un par un, sinon on donne simplement de l'argent aux hackers
Voir l'originalRépondre0
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)