Recentemente, voltei a ver um caso de phishing chocante, uma instituição foi alvo de um ataque preciso em apenas algumas horas, com uma perda de 50 milhões de USDT. Os detalhes de todo o incidente valem a pena serem analisados cuidadosamente por todos.
A situação é a seguinte. Este whale, após retirar 50 milhões de USDT de uma grande exchange, realizou uma pequena transação de teste — enviou 50 USDT para o endereço de destino para confirmar que estava correto. Este hábito é na verdade correto, mas o próximo passo se tornou uma vulnerabilidade fatal.
A técnica dos phishers é bastante experiente. Eles geraram um endereço de carteira que começa e termina com os mesmos 3 dígitos do endereço alvo, e então transferiram 0.005 USDT para lá. O objetivo dessa ação é bem claro — criar um registro de transações recente. Quando a instituição fez a transferência oficial, provavelmente, por pressa, copiou o endereço do histórico de transações, e sem perceber enviou os 50 milhões de USDT para um endereço falso.
Agora, o dinheiro já foi movimentado. Os phishers imediatamente trocaram essa grande quantia por DAI para evitar o risco de congelamento, e em seguida converteram todos os DAI em 16.624 ETH. Esses ETH foram então misturados em camadas através do protocolo Tornado Cash, desaparecendo no oceano da blockchain.
O aspecto mais doloroso deste caso é que — mesmo as pessoas mais cautelosas podem perder tudo por um pequeno descuido. Essa tática de phishing com endereços semelhantes parece simples, mas justamente por sua alta capacidade de enganar, muitos acabam caindo nela. Portanto, na próxima vez que for fazer uma transferência, não seja preguiçoso, olhe com atenção para confirmar o endereço real, não confie apenas na cópia e colagem. O tempo que você leva para fazer isso garante uma segurança de verdade para seu dinheiro.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
11 gostos
Recompensa
11
3
Republicar
Partilhar
Comentar
0/400
ser_we_are_early
· 9h atrás
50 milhões, e assim se foi, sério, uma simples cópia e colagem pode perder tanto assim?
Ver originalResponder0
CodeSmellHunter
· 15h atrás
Porra, 50 milhões já se foram? Copiar e colar pode ser realmente mortal
---
O primeiro e o último 3 dígitos podem ser enganados, este método é implacável
---
Assim que o tornado começou, foi completamente sem esperança, o que foi o mais incrível
---
Para ser honesto, é inútil ser cauteloso, o adversário é demasiado profissional
---
Só quero saber quanto custa o isco de 0,005 USDT
---
Estou mesmo um pouco assustado depois de ler isto, e ainda tenho de confirmar a transferência
---
Esta vaga de operações de pescadores é simplesmente ao nível de um manual, demasiado ostentosa
---
As instituições podem ser exploradas, como é que nós, pequenos investidores de retalho, podemos sobreviver
Ver originalResponder0
CrashHotline
· 15h atrás
50 milhões simplesmente desapareceram, copiar e colar realmente é fatal
Por mais astuto que seja, ninguém escapa de um descuido, aconteceu
No histórico de transações, esconder um endereço de phishing, essa estratégia é genial
De agora em diante, ao fazer transferências, é preciso abrir bem os olhos e verificar cuidadosamente, não pode errar nem um dígito
Tornado de mistura de moedas foi lavado tão rápido, é realmente absurdo
Recentemente, voltei a ver um caso de phishing chocante, uma instituição foi alvo de um ataque preciso em apenas algumas horas, com uma perda de 50 milhões de USDT. Os detalhes de todo o incidente valem a pena serem analisados cuidadosamente por todos.
A situação é a seguinte. Este whale, após retirar 50 milhões de USDT de uma grande exchange, realizou uma pequena transação de teste — enviou 50 USDT para o endereço de destino para confirmar que estava correto. Este hábito é na verdade correto, mas o próximo passo se tornou uma vulnerabilidade fatal.
A técnica dos phishers é bastante experiente. Eles geraram um endereço de carteira que começa e termina com os mesmos 3 dígitos do endereço alvo, e então transferiram 0.005 USDT para lá. O objetivo dessa ação é bem claro — criar um registro de transações recente. Quando a instituição fez a transferência oficial, provavelmente, por pressa, copiou o endereço do histórico de transações, e sem perceber enviou os 50 milhões de USDT para um endereço falso.
Agora, o dinheiro já foi movimentado. Os phishers imediatamente trocaram essa grande quantia por DAI para evitar o risco de congelamento, e em seguida converteram todos os DAI em 16.624 ETH. Esses ETH foram então misturados em camadas através do protocolo Tornado Cash, desaparecendo no oceano da blockchain.
O aspecto mais doloroso deste caso é que — mesmo as pessoas mais cautelosas podem perder tudo por um pequeno descuido. Essa tática de phishing com endereços semelhantes parece simples, mas justamente por sua alta capacidade de enganar, muitos acabam caindo nela. Portanto, na próxima vez que for fazer uma transferência, não seja preguiçoso, olhe com atenção para confirmar o endereço real, não confie apenas na cópia e colagem. O tempo que você leva para fazer isso garante uma segurança de verdade para seu dinheiro.