Récemment, j'ai encore été témoin d'une affaire de phishing choquante : une institution a été ciblée avec précision en seulement quelques heures, perdant 50 millions d'USDT. Les détails de cet incident méritent que tout le monde y prête attention.



Voici ce qui s'est passé. Après que cette baleine a retiré 50 millions d'USDT d'une plateforme d'échange majeure, elle a d'abord effectué un petit test — en transférant 50 USDT à l'adresse cible pour vérifier qu'il n'y avait pas d'erreur. Cette pratique est en réalité judicieuse, mais la étape suivante s'est avérée être une faille fatale.

Les techniques des phishers sont très sophistiquées. Ils ont généré une adresse de portefeuille dont les 3 premiers et les 3 derniers caractères sont identiques à ceux de l'adresse cible, puis ont transféré 0.005 USDT vers cette nouvelle adresse. Le but était clair — créer une transaction récente pour tromper la vigilance. Lorsque l'institution a effectué le transfert officiel, elle a probablement copié l'adresse directement à partir de l'historique des transactions, sans se méfier, et a ainsi envoyé 50 millions d'USDT à une fausse adresse.

À présent, l'argent a été déplacé. Les phishers ont immédiatement échangé cette somme contre du DAI pour éviter tout risque de gel, puis ont converti tous les DAI en 16 624 ETH. Ces ETH ont ensuite été mélangés à plusieurs reprises via le protocole Tornado Cash, pour finalement disparaître dans l'océan de la blockchain.

Ce cas est d'une dureté extrême : même la personne la plus prudente peut tout perdre à cause d'une petite négligence. La technique de phishing basée sur des adresses similaires peut sembler simple, mais c'est justement cette forte capacité à tromper qui piège beaucoup de gens. Donc, la prochaine fois que vous faites un transfert, ne soyez pas paresseux : prenez une seconde pour vérifier l'adresse réelle, ne vous contentez pas de copier-coller. Ce court instant vaut de l'or en sécurité.
DAI-0.01%
ETH0.4%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 3
  • Reposter
  • Partager
Commentaire
0/400
ser_we_are_earlyvip
· Il y a 8h
50 millions, et voilà, tout est parti. Vraiment, une simple opération de copier-coller peut-elle entraîner une telle perte ?
Voir l'originalRépondre0
CodeSmellHuntervip
· Il y a 15h
Putain, 50 millions s'en sont allés comme ça ? Copier-coller peut vraiment être mortel --- Si les 3 premières et 3 dernières positions sont identiques, on peut se faire avoir, cette technique est redoutable --- Une tornade qui se mélange complètement, il n'y a plus d'espoir, c'est ça la meilleure --- Honnêtement, la prudence ne sert à rien, l'adversaire est trop professionnel --- Je veux juste savoir combien coûte réellement l'appât de 0.005USDT --- Regarder ça m'a vraiment un peu fait peur, il faut toujours confirmer soigneusement le transfert --- Cette opération de phishing est tout simplement un manuel, trop impressionnante --- Même les institutions peuvent se faire piéger, comment nos petits investisseurs peuvent-ils survivre
Voir l'originalRépondre0
CrashHotlinevip
· Il y a 15h
50 millions partis en fumée, copier-coller, c'est vraiment risqué Même le plus rusé ne peut pas éviter une petite erreur, tant pis Mettre une adresse de phishing dans l'historique des transactions, cette astuce est géniale À l'avenir, il faut bien regarder lors des transferts, chaque chiffre compte Le tornado de mixage de tokens a été nettoyé si rapidement, c'est vraiment incroyable
Voir l'originalRépondre0
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)