Uma grande investidora de Shenzhen teve recentemente uma experiência que voltou a soar o alarme. Em apenas 10 horas, 50 milhões de USDT desapareceram, e todo o processo não utilizou nenhuma técnica de hacker, mas expôs as vulnerabilidades habituais que mais facilmente ignoramos.
Como é que uma fraude é bem-sucedida? O processo na verdade não é complicado.
Primeiro é a fase de "teste". O golpista transfere 50 USDT para o endereço real deste grande investidor, confirmando que a transação foi bem-sucedida e, em seguida, a outra parte relaxa completamente a vigilância. Em seguida, o problema surge — o golpista gera um endereço "falso", alterando apenas os caracteres do meio, mantendo o início e o fim iguais, e depois transfere 0,005 USDT para o grande investidor. O verdadeiro objetivo dessa pequena transferência é acessar o histórico de transações recentes do grande investidor.
Quando os grandes investidores estavam prontos para executar a grande transferência, para facilitar, copiaram diretamente o registro no topo da "últimas transações" da carteira - que coincidentemente era o endereço falso que o hacker acabara de inserir. 50 milhões USDT foram assim enviados.
Os passos seguintes foram ainda mais rápidos: USDT foi imediatamente trocado por DAI (para evitar congelamento), em seguida, foram comprados 16262 ETH, e por fim, através de um misturador, os fundos foram completamente limpos. Todos os vestígios na cadeia de ativos desapareceram instantaneamente, tornando a recuperação praticamente impossível.
O núcleo deste golpe não está na tecnologia, mas na utilização precisa da natureza humana. Dois pontos fracos habituais mortais foram perfeitamente capturados: primeiro, a nossa inércia, a tendência de acreditar nos registros do sistema sem querer verificar caractere por caractere; segundo, o ponto cego visual, que muitas vezes apenas valida apressadamente os primeiros e últimos dígitos do endereço, enquanto a parte do meio é facilmente ignorada.
Os golpistas, com um custo mínimo (apenas 0.005 USDT), conseguem um roubo completo do patrimônio. Este é também o aspecto mais cruel das transferências em blockchain — não há tecla de anulação, não há remédio para arrependimentos. Uma vez confirmado, é uma transferência permanente.
Por isso, na próxima vez que fizer uma transferência, gaste mais 30 segundos a verificar o endereço completo. Não é excesso de cautela, é a regra básica para sobreviver na blockchain.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
13 Curtidas
Recompensa
13
1
Repostar
Compartilhar
Comentário
0/400
LiquidityWitch
· 10h atrás
Uau, essa técnica é incrível... com 0,005刀 consegui pescar 50 milhões, é realmente usar um bull para matar uma mosca.
Esse hábito de copiar e colar as últimas transações realmente é fatal, preciso mudar esse defeito.
Verificar o endereço parece simples, mas quando chega a hora de operar, a cabeça fica vazia... esse é o ponto mais doloroso, não é mesmo?
50 milhões desapareceram em um piscar de olhos, as coisas na cadeia realmente não têm remédio para arrependimento, isso tem que ficar gravado na cabeça.
Na próxima transferência, preciso conferir letra por letra, não posso cometer mais esse erro primário.
Uma grande investidora de Shenzhen teve recentemente uma experiência que voltou a soar o alarme. Em apenas 10 horas, 50 milhões de USDT desapareceram, e todo o processo não utilizou nenhuma técnica de hacker, mas expôs as vulnerabilidades habituais que mais facilmente ignoramos.
Como é que uma fraude é bem-sucedida? O processo na verdade não é complicado.
Primeiro é a fase de "teste". O golpista transfere 50 USDT para o endereço real deste grande investidor, confirmando que a transação foi bem-sucedida e, em seguida, a outra parte relaxa completamente a vigilância. Em seguida, o problema surge — o golpista gera um endereço "falso", alterando apenas os caracteres do meio, mantendo o início e o fim iguais, e depois transfere 0,005 USDT para o grande investidor. O verdadeiro objetivo dessa pequena transferência é acessar o histórico de transações recentes do grande investidor.
Quando os grandes investidores estavam prontos para executar a grande transferência, para facilitar, copiaram diretamente o registro no topo da "últimas transações" da carteira - que coincidentemente era o endereço falso que o hacker acabara de inserir. 50 milhões USDT foram assim enviados.
Os passos seguintes foram ainda mais rápidos: USDT foi imediatamente trocado por DAI (para evitar congelamento), em seguida, foram comprados 16262 ETH, e por fim, através de um misturador, os fundos foram completamente limpos. Todos os vestígios na cadeia de ativos desapareceram instantaneamente, tornando a recuperação praticamente impossível.
O núcleo deste golpe não está na tecnologia, mas na utilização precisa da natureza humana. Dois pontos fracos habituais mortais foram perfeitamente capturados: primeiro, a nossa inércia, a tendência de acreditar nos registros do sistema sem querer verificar caractere por caractere; segundo, o ponto cego visual, que muitas vezes apenas valida apressadamente os primeiros e últimos dígitos do endereço, enquanto a parte do meio é facilmente ignorada.
Os golpistas, com um custo mínimo (apenas 0.005 USDT), conseguem um roubo completo do patrimônio. Este é também o aspecto mais cruel das transferências em blockchain — não há tecla de anulação, não há remédio para arrependimentos. Uma vez confirmado, é uma transferência permanente.
Por isso, na próxima vez que fizer uma transferência, gaste mais 30 segundos a verificar o endereço completo. Não é excesso de cautela, é a regra básica para sobreviver na blockchain.