Recentemente, foi divulgado um caso grave de ataque de contaminação de endereços. De acordo com dados de monitoramento na blockchain, uma vítima perdeu cerca de 50 milhões de dólares nesta ataque.



A situação foi a seguinte: o atacante utilizou uma técnica de contaminação de endereços — basicamente, falsificando um endereço de carteira semelhante ao endereço comum do usuário, para induzi-lo a fazer uma transferência por engano. Os fundos roubados foram rapidamente convertidos em ETH e, em seguida, dispersos em múltiplos endereços de carteira para dificultar o rastreamento.

Ainda mais problemático, parte dos fundos já foi transferida para contas de mixers como Tornado Cash. Uma vez lá, o destino dos fundos torna-se difícil de rastrear.

Este caso nos lembra mais uma vez: antes de fazer uma transferência, verifique cuidadosamente o endereço, mesmo que seja apenas uma ou duas caracteres diferentes, pois isso pode causar perdas enormes. Especialmente em operações de grande valor, é melhor validar a autenticidade do endereço de várias formas — como confirmar por canais oficiais, verificar várias vezes, ou até fazer um teste com uma pequena quantia. A contaminação de endereços pode parecer uma falha simples, mas as perdas causadas por negligência humana costumam ser as maiores.
ETH0.07%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 7
  • Republicar
  • Partilhar
Comentar
0/400
DecentralizeMevip
· 12-20 20:03
5000 milhões de dólares simplesmente desaparecidos, ai meu Deus... Como é que ainda funciona esse tipo de golpe de nível básico, as pessoas são mesmo muito distraídas --- Mais uma vez, poluição de endereço e Tornado para misturar moedas, essa combinação é realmente habilidosa... Coitado daquele cara --- Copiar e colar o endereço realmente precisa ser verificado várias vezes, uma ou duas diferenças de caracteres e já era, uma lição dolorosa --- Como ainda há pessoas que fazem transferências sem verificação... 5000 milhões de dólares indo pelo ralo, preciso refletir se também estou sendo muito descuidado --- Quando o Tornado entra, o dinheiro desaparece como mágica, não dá para rastrear, essa é a verdadeira desesperança --- Sempre que faço uma operação de grande valor, tenho que confirmar o endereço três vezes, isso me deixou com um trauma psicológico, não é brincadeira --- A tática de poluição de endereço, na essência, é só preguiça humana, não tem muita técnica, mas é extremamente eficaz
Ver originalResponder0
ser_we_are_ngmivip
· 12-20 01:26
50 milhões de dólares desapareceram, grama, que descuido isto Não se pode copiar e colar, irmãos O Tornado Cash fica completamente fora assim que é lavado, por isso tenho de verificar a minha transferência dez vezes Testes pequenos salvam vidas, mas infelizmente algumas pessoas acham sempre incómodo Este tipo de erro de baixo nível acontece repetidamente, e não sei o que dizer A diferença entre uma ou duas personagens pode render 50 milhões, é o cuidado que tenho de ter O truque de abordar a poluição está desatualizado, e é realmente incrível ser enganado
Ver originalResponder0
LightningWalletvip
· 12-20 01:19
50 milhões de dólares, só por causa de umas cartas extra, isto é demasiado incrível... --- É voltar a combater a poluição, quando é que isto vai realmente parar? --- Tornado Cash é um conjunto, e os fundos evaporam-se do mundo, que é o mais assustador --- Para ser franco, continua a ser ganancioso, e a grande transferência não é cuidadosamente controlada, e é merecida --- Sempre que digo para verificar a morada, não é que as minhas mãos tremam quando na verdade tenho 50 milhões na mão --- Porque não usas os canais oficiais para confirmar, é assim tão difícil? --- Esta notícia tem de assustar uma vaga de pequenos envolvimentos diurnos no discurso --- Assim que a misturadora de moedas é lavada, o rastreio fica completamente frio, o que é o dilema atual --- Coisas que parecem simples, mas as perdas são astronómicas, e os detalhes determinam a vida e a morte --- Só uma carta, perdi tanto que fiquei mesmo sem palavras
Ver originalResponder0
On-ChainDivervip
· 12-20 01:17
Perdeu 50 milhões e é assim? Só quero saber quem é tão descuidado, clicar no endereço e ainda assim errar... --- Mais uma vez, há poluição de endereços, realmente, sempre a mesma história, como é que ainda há pessoas que caem nessa armadilha? --- Assim que entra no Tornado, já era, misturador de moedas é um buraco negro de fundos, estou pasmo. --- Não sabem copiar e colar? Para operações de grande valor, não dão uma olhada no endereço? --- Esse cara deve ser muito desatento, perder 50 milhões assim, fico com pena por ele. --- Por isso, na blockchain não há segurança absoluta, um erro de uma letra e tudo acaba, dá até medo só de pensar nisso.
Ver originalResponder0
TokenAlchemistvip
· 12-20 01:16
A verificação de endereço ngl é literalmente o básico de gestão de risco assimétrica... $50m desapareceu porque alguém não implementou verificações básicas de validação de estado lmfao. A lavagem de dinheiro com tornado cash é o clássico objetivo final de extração de MEV que ninguém quer admitir que existe. honestamente, o vetor de ineficiência aqui nem é técnico—é puro erro humano criando cascatas de liquidação. já vi esse padrão muitas vezes, na verdade.
Ver originalResponder0
GasFeeTherapistvip
· 12-20 01:13
50 milhões de dólares simplesmente desapareceram... Sério, é uma coisa de um ou dois caracteres, até o Ctrl+C pode dar problema
Ver originalResponder0
SmartContractRebelvip
· 12-20 01:08
50 milhões de dólares desapareceram... Já é tarde demais para se arrepender um segundo na blockchain --- É por isso que nunca transfiro uma grande quantia de uma vez, e quantas vezes o teste pequeno realmente me salvou? --- Tornado Cash torna-se completamente inútil assim que é mexido, e o rastreio torna-se uma agulha num palheiro --- Haha Abordar a poluição Este truque parece antiquado, mas pode enganar as pessoas, e tenho colchas à minha volta --- Verificar a morada é simples de dizer, e quando o fazes, as tuas mãos tremem e está tudo resolvido --- 50 milhões... Como este amigo é desconfortável, não admira que toda a gente tenha começado a usar carteiras hardware --- Não acredito que ao copiar e colar, tenho de igualar os números um a um, senão vai dar dinheiro aos hackers em vão
Ver originalResponder0
  • Fixar
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)