Recentemente, voltou a surgir um caso de phishing de grande escala, em que uma instituição ou uma baleia foi alvo de um ataque preciso durante uma operação de transferência, sofrendo uma perda direta de 50 milhões de USDT. Este caso reflete uma vulnerabilidade de segurança comum; vamos analisar exatamente o que aconteceu.
O incidente em si não é complicado. A vítima retirou 50 milhões de USDT de uma exchange de topo e, por precaução, fez um teste com uma pequena quantia para o endereço alvo, transferindo 50 USDT para verificar. Parecia que o processo estava correto, então preparou-se para uma transferência de grande valor. Mas, nesse momento, o phishing já tinha preparado a armadilha — gerou um endereço malicioso que começava e terminava com os mesmos 3 dígitos do endereço de teste anterior da vítima, e enviou 0,005 USDT para o destinatário.
O hábito comum das pessoas é copiar o endereço da lista de transações recentes, para economizar tempo. A vítima, seguindo o procedimento habitual, copiou o endereço do histórico de transações, sem saber que ele já tinha sido contaminado. Assim, os 50 milhões de USDT foram transferidos para a conta do phishing. Ainda mais assustador, o atacante não hesitou nem meio segundo, imediatamente trocou os fundos por DAI, depois por ETH, e por fim usou uma ferramenta de mistura para lavar o dinheiro e desaparecer. Todo o processo foi encadeado de forma que é difícil de detectar ou impedir.
Como evitar uma tragédia dessas? Primeiro, transferências de grande valor devem ser verificadas manualmente, dígito por dígito, especialmente evitando copiar o endereço da transação — digite manualmente ou use uma segunda fonte de informação para verificar. Segundo, use um explorador de blockchain para consultar o histórico de transações do endereço e verificar se há algo suspeito. Terceiro, nunca pule a etapa do teste com uma pequena quantia; pagar 50 USDT para garantir a segurança de 50 milhões vale muito a pena. Quarta, e mais fácil de negligenciar: mantenha-se vigilante. Qualquer solicitação de transferência estranha, mudança de endereço desconhecido ou aviso incomum deve ser avaliado com mais atenção. Por fim, se detectar qualquer irregularidade, entre em contato imediatamente com a plataforma para tentar congelar a conta e recuperar os fundos.
O endereço de phishing já foi divulgado na comunidade: 0xcB80784ef74C98A89b6Ab8D96ebE890859600819. Este caso nos ensina que, no mundo da criptografia, não há segurança absoluta, apenas operações mais cautelosas.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
10 gostos
Recompensa
10
2
Republicar
Partilhar
Comentar
0/400
TokenomicsPolice
· 12-20 04:39
Mais 50 milhões perdidos, isto é Web3
A tática do phisher é realmente engenhosa, basta alterar um dígito para te fazer cometer um erro por descuido
Este cara também é incrível, testou e ainda foi apanhado, o que isso significa... a vigilância realmente não pode ser relaxada
Ver casos assim dá medo, é preciso criar o hábito de digitar manualmente o endereço, embora seja mais trabalhoso, é melhor do que perder dinheiro
O processo completo de mistura de moedas e lavagem de dinheiro pode ser feito em um segundo, esse é o aspecto mais assustador
Sempre que há uma grande quantia, preciso de meia hora de indecisão antes de clicar em confirmar, agora vejo que essa indecisão é correta
Para ser honesto, a maioria das pessoas comete esse erro, só depende de quem tem mais sorte para não ser alvo de um ataque
Ver originalResponder0
BlockchainArchaeologist
· 12-20 04:33
Mais do mesmo de sempre, estar com preguiça de digitar manualmente o endereço realmente pode levar a grandes prejuízos
Verificar manualmente dígito por dígito é fácil de falar, na prática quem não acha chato... mas 50 milhões contra 50 USDT, realmente vale a pena
Esse cara também é demais, troca DAI, depois ETH, mistura moedas, tudo de uma vez só, não dá para impedir
Usar o explorador de blocos para verificar o histórico, essa ideia eu não tinha pensado antes, na próxima transferência grande tenho que acrescentar
Recentemente, voltou a surgir um caso de phishing de grande escala, em que uma instituição ou uma baleia foi alvo de um ataque preciso durante uma operação de transferência, sofrendo uma perda direta de 50 milhões de USDT. Este caso reflete uma vulnerabilidade de segurança comum; vamos analisar exatamente o que aconteceu.
O incidente em si não é complicado. A vítima retirou 50 milhões de USDT de uma exchange de topo e, por precaução, fez um teste com uma pequena quantia para o endereço alvo, transferindo 50 USDT para verificar. Parecia que o processo estava correto, então preparou-se para uma transferência de grande valor. Mas, nesse momento, o phishing já tinha preparado a armadilha — gerou um endereço malicioso que começava e terminava com os mesmos 3 dígitos do endereço de teste anterior da vítima, e enviou 0,005 USDT para o destinatário.
O hábito comum das pessoas é copiar o endereço da lista de transações recentes, para economizar tempo. A vítima, seguindo o procedimento habitual, copiou o endereço do histórico de transações, sem saber que ele já tinha sido contaminado. Assim, os 50 milhões de USDT foram transferidos para a conta do phishing. Ainda mais assustador, o atacante não hesitou nem meio segundo, imediatamente trocou os fundos por DAI, depois por ETH, e por fim usou uma ferramenta de mistura para lavar o dinheiro e desaparecer. Todo o processo foi encadeado de forma que é difícil de detectar ou impedir.
Como evitar uma tragédia dessas? Primeiro, transferências de grande valor devem ser verificadas manualmente, dígito por dígito, especialmente evitando copiar o endereço da transação — digite manualmente ou use uma segunda fonte de informação para verificar. Segundo, use um explorador de blockchain para consultar o histórico de transações do endereço e verificar se há algo suspeito. Terceiro, nunca pule a etapa do teste com uma pequena quantia; pagar 50 USDT para garantir a segurança de 50 milhões vale muito a pena. Quarta, e mais fácil de negligenciar: mantenha-se vigilante. Qualquer solicitação de transferência estranha, mudança de endereço desconhecido ou aviso incomum deve ser avaliado com mais atenção. Por fim, se detectar qualquer irregularidade, entre em contato imediatamente com a plataforma para tentar congelar a conta e recuperar os fundos.
O endereço de phishing já foi divulgado na comunidade: 0xcB80784ef74C98A89b6Ab8D96ebE890859600819. Este caso nos ensina que, no mundo da criptografia, não há segurança absoluta, apenas operações mais cautelosas.