Recentemente, voltei a ver um caso de phishing chocante, uma instituição foi alvo de um ataque preciso em apenas algumas horas, com uma perda de 50 milhões de USDT. Os detalhes de todo o incidente valem a pena serem analisados cuidadosamente por todos.



A situação é a seguinte. Este whale, após retirar 50 milhões de USDT de uma grande exchange, realizou uma pequena transação de teste — enviou 50 USDT para o endereço de destino para confirmar que estava correto. Este hábito é na verdade correto, mas o próximo passo se tornou uma vulnerabilidade fatal.

A técnica dos phishers é bastante experiente. Eles geraram um endereço de carteira que começa e termina com os mesmos 3 dígitos do endereço alvo, e então transferiram 0.005 USDT para lá. O objetivo dessa ação é bem claro — criar um registro de transações recente. Quando a instituição fez a transferência oficial, provavelmente, por pressa, copiou o endereço do histórico de transações, e sem perceber enviou os 50 milhões de USDT para um endereço falso.

Agora, o dinheiro já foi movimentado. Os phishers imediatamente trocaram essa grande quantia por DAI para evitar o risco de congelamento, e em seguida converteram todos os DAI em 16.624 ETH. Esses ETH foram então misturados em camadas através do protocolo Tornado Cash, desaparecendo no oceano da blockchain.

O aspecto mais doloroso deste caso é que — mesmo as pessoas mais cautelosas podem perder tudo por um pequeno descuido. Essa tática de phishing com endereços semelhantes parece simples, mas justamente por sua alta capacidade de enganar, muitos acabam caindo nela. Portanto, na próxima vez que for fazer uma transferência, não seja preguiçoso, olhe com atenção para confirmar o endereço real, não confie apenas na cópia e colagem. O tempo que você leva para fazer isso garante uma segurança de verdade para seu dinheiro.
DAI-0.02%
ETH-0.02%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 3
  • Repostar
  • Compartilhar
Comentário
0/400
ser_we_are_earlyvip
· 12h atrás
50 milhões, e assim se foi, sério, uma simples cópia e colagem pode perder tanto assim?
Ver originalResponder0
CodeSmellHuntervip
· 18h atrás
Porra, 50 milhões já se foram? Copiar e colar pode ser realmente mortal --- O primeiro e o último 3 dígitos podem ser enganados, este método é implacável --- Assim que o tornado começou, foi completamente sem esperança, o que foi o mais incrível --- Para ser honesto, é inútil ser cauteloso, o adversário é demasiado profissional --- Só quero saber quanto custa o isco de 0,005 USDT --- Estou mesmo um pouco assustado depois de ler isto, e ainda tenho de confirmar a transferência --- Esta vaga de operações de pescadores é simplesmente ao nível de um manual, demasiado ostentosa --- As instituições podem ser exploradas, como é que nós, pequenos investidores de retalho, podemos sobreviver
Ver originalResponder0
CrashHotlinevip
· 18h atrás
50 milhões simplesmente desapareceram, copiar e colar realmente é fatal Por mais astuto que seja, ninguém escapa de um descuido, aconteceu No histórico de transações, esconder um endereço de phishing, essa estratégia é genial De agora em diante, ao fazer transferências, é preciso abrir bem os olhos e verificar cuidadosamente, não pode errar nem um dígito Tornado de mistura de moedas foi lavado tão rápido, é realmente absurdo
Ver originalResponder0
  • Marcar
Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)