Recentemente, foi divulgado um caso grave de ataque de contaminação de endereços. De acordo com dados de monitoramento na blockchain, uma vítima perdeu cerca de 50 milhões de dólares nesta ataque.
A situação foi a seguinte: o atacante utilizou uma técnica de contaminação de endereços — basicamente, falsificando um endereço de carteira semelhante ao endereço comum do usuário, para induzi-lo a fazer uma transferência por engano. Os fundos roubados foram rapidamente convertidos em ETH e, em seguida, dispersos em múltiplos endereços de carteira para dificultar o rastreamento.
Ainda mais problemático, parte dos fundos já foi transferida para contas de mixers como Tornado Cash. Uma vez lá, o destino dos fundos torna-se difícil de rastrear.
Este caso nos lembra mais uma vez: antes de fazer uma transferência, verifique cuidadosamente o endereço, mesmo que seja apenas uma ou duas caracteres diferentes, pois isso pode causar perdas enormes. Especialmente em operações de grande valor, é melhor validar a autenticidade do endereço de várias formas — como confirmar por canais oficiais, verificar várias vezes, ou até fazer um teste com uma pequena quantia. A contaminação de endereços pode parecer uma falha simples, mas as perdas causadas por negligência humana costumam ser as maiores.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
15 gostos
Recompensa
15
7
Republicar
Partilhar
Comentar
0/400
DecentralizeMe
· 12-20 20:03
5000 milhões de dólares simplesmente desaparecidos, ai meu Deus... Como é que ainda funciona esse tipo de golpe de nível básico, as pessoas são mesmo muito distraídas
---
Mais uma vez, poluição de endereço e Tornado para misturar moedas, essa combinação é realmente habilidosa... Coitado daquele cara
---
Copiar e colar o endereço realmente precisa ser verificado várias vezes, uma ou duas diferenças de caracteres e já era, uma lição dolorosa
---
Como ainda há pessoas que fazem transferências sem verificação... 5000 milhões de dólares indo pelo ralo, preciso refletir se também estou sendo muito descuidado
---
Quando o Tornado entra, o dinheiro desaparece como mágica, não dá para rastrear, essa é a verdadeira desesperança
---
Sempre que faço uma operação de grande valor, tenho que confirmar o endereço três vezes, isso me deixou com um trauma psicológico, não é brincadeira
---
A tática de poluição de endereço, na essência, é só preguiça humana, não tem muita técnica, mas é extremamente eficaz
Ver originalResponder0
ser_we_are_ngmi
· 12-20 01:26
50 milhões de dólares desapareceram, grama, que descuido isto
Não se pode copiar e colar, irmãos
O Tornado Cash fica completamente fora assim que é lavado, por isso tenho de verificar a minha transferência dez vezes
Testes pequenos salvam vidas, mas infelizmente algumas pessoas acham sempre incómodo
Este tipo de erro de baixo nível acontece repetidamente, e não sei o que dizer
A diferença entre uma ou duas personagens pode render 50 milhões, é o cuidado que tenho de ter
O truque de abordar a poluição está desatualizado, e é realmente incrível ser enganado
Ver originalResponder0
LightningWallet
· 12-20 01:19
50 milhões de dólares, só por causa de umas cartas extra, isto é demasiado incrível...
---
É voltar a combater a poluição, quando é que isto vai realmente parar?
---
Tornado Cash é um conjunto, e os fundos evaporam-se do mundo, que é o mais assustador
---
Para ser franco, continua a ser ganancioso, e a grande transferência não é cuidadosamente controlada, e é merecida
---
Sempre que digo para verificar a morada, não é que as minhas mãos tremam quando na verdade tenho 50 milhões na mão
---
Porque não usas os canais oficiais para confirmar, é assim tão difícil?
---
Esta notícia tem de assustar uma vaga de pequenos envolvimentos diurnos no discurso
---
Assim que a misturadora de moedas é lavada, o rastreio fica completamente frio, o que é o dilema atual
---
Coisas que parecem simples, mas as perdas são astronómicas, e os detalhes determinam a vida e a morte
---
Só uma carta, perdi tanto que fiquei mesmo sem palavras
Ver originalResponder0
On-ChainDiver
· 12-20 01:17
Perdeu 50 milhões e é assim? Só quero saber quem é tão descuidado, clicar no endereço e ainda assim errar...
---
Mais uma vez, há poluição de endereços, realmente, sempre a mesma história, como é que ainda há pessoas que caem nessa armadilha?
---
Assim que entra no Tornado, já era, misturador de moedas é um buraco negro de fundos, estou pasmo.
---
Não sabem copiar e colar? Para operações de grande valor, não dão uma olhada no endereço?
---
Esse cara deve ser muito desatento, perder 50 milhões assim, fico com pena por ele.
---
Por isso, na blockchain não há segurança absoluta, um erro de uma letra e tudo acaba, dá até medo só de pensar nisso.
Ver originalResponder0
TokenAlchemist
· 12-20 01:16
A verificação de endereço ngl é literalmente o básico de gestão de risco assimétrica... $50m desapareceu porque alguém não implementou verificações básicas de validação de estado lmfao. A lavagem de dinheiro com tornado cash é o clássico objetivo final de extração de MEV que ninguém quer admitir que existe. honestamente, o vetor de ineficiência aqui nem é técnico—é puro erro humano criando cascatas de liquidação. já vi esse padrão muitas vezes, na verdade.
Ver originalResponder0
GasFeeTherapist
· 12-20 01:13
50 milhões de dólares simplesmente desapareceram... Sério, é uma coisa de um ou dois caracteres, até o Ctrl+C pode dar problema
Ver originalResponder0
SmartContractRebel
· 12-20 01:08
50 milhões de dólares desapareceram... Já é tarde demais para se arrepender um segundo na blockchain
---
É por isso que nunca transfiro uma grande quantia de uma vez, e quantas vezes o teste pequeno realmente me salvou?
---
Tornado Cash torna-se completamente inútil assim que é mexido, e o rastreio torna-se uma agulha num palheiro
---
Haha Abordar a poluição Este truque parece antiquado, mas pode enganar as pessoas, e tenho colchas à minha volta
---
Verificar a morada é simples de dizer, e quando o fazes, as tuas mãos tremem e está tudo resolvido
---
50 milhões... Como este amigo é desconfortável, não admira que toda a gente tenha começado a usar carteiras hardware
---
Não acredito que ao copiar e colar, tenho de igualar os números um a um, senão vai dar dinheiro aos hackers em vão
Recentemente, foi divulgado um caso grave de ataque de contaminação de endereços. De acordo com dados de monitoramento na blockchain, uma vítima perdeu cerca de 50 milhões de dólares nesta ataque.
A situação foi a seguinte: o atacante utilizou uma técnica de contaminação de endereços — basicamente, falsificando um endereço de carteira semelhante ao endereço comum do usuário, para induzi-lo a fazer uma transferência por engano. Os fundos roubados foram rapidamente convertidos em ETH e, em seguida, dispersos em múltiplos endereços de carteira para dificultar o rastreamento.
Ainda mais problemático, parte dos fundos já foi transferida para contas de mixers como Tornado Cash. Uma vez lá, o destino dos fundos torna-se difícil de rastrear.
Este caso nos lembra mais uma vez: antes de fazer uma transferência, verifique cuidadosamente o endereço, mesmo que seja apenas uma ou duas caracteres diferentes, pois isso pode causar perdas enormes. Especialmente em operações de grande valor, é melhor validar a autenticidade do endereço de várias formas — como confirmar por canais oficiais, verificar várias vezes, ou até fazer um teste com uma pequena quantia. A contaminação de endereços pode parecer uma falha simples, mas as perdas causadas por negligência humana costumam ser as maiores.