Недавно был зафиксирован серьезный случай атаки с загрязнением адресов. Согласно данным мониторинга в блокчейне, один из пострадавших потерял примерно 50 миллионов долларов США.



Ситуация следующая: злоумышленник использовал метод загрязнения адресов — проще говоря, подделывал кошельки, похожие на часто используемые пользователями адреса, чтобы ввести их в заблуждение и заставить ошибочно перевести средства. Украденные деньги затем быстро обменяли на ETH, а затем разделили и перевели на несколько кошельков для усложнения отслеживания.

Более того, часть средств уже поступила на счета таких миксеров, как Tornado Cash. Как только деньги попадают туда, их дальнейшее отслеживание становится очень сложным.

Этот случай еще раз напоминает всем: перед переводом обязательно тщательно проверяйте адрес, даже если разница всего в один или два символа — это может привести к огромным потерям. Особенно при крупных операциях рекомендуется использовать несколько способов подтверждения подлинности адреса — например, проверку через официальные каналы, многократную проверку, а также сначала провести небольшую тестовую транзакцию. Загрязнение адресов кажется простым и низкоуровневым приемом, но из-за человеческой неосторожности такие потери зачастую оказываются самыми большими.
ETH-0.02%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 7
  • Репост
  • Поделиться
комментарий
0/400
DecentralizeMevip
· 1ч назад
50 миллионов пропали, о боже... Как эта низкоуровневая обман всё ещё может работать? Людям слишком легко быть неосторожными --- Опять это адресное загрязнение, и это смешивание торнадо, этот комбинированный удар очень скользкий... Бедняга --- Адрес копирования и вставки нужно проверять несколько раз, и разница между одним-двумя персонажами исчезает — это урок крови --- Почему до сих пор есть люди, которые не подтверждают перевод... 50 миллионов долларов напрасно, я должен задуматься, не слишком ли я небрежен --- Как только дело Торнадо заходит, средства исчезают из мира, и ты не можешь догнать — это настоящее отчаяние --- Мне приходится трижды подтверждать адрес каждый раз, когда я делаю крупную операцию, и это даёт мне психологическую тень, а не шутку --- Говоря прямо, этот набор приёмов ленивый, чтобы поглотить человеческую природу, и не имеет технического содержания, но особенно прост в использовании
Посмотреть ОригиналОтветить0
ser_we_are_ngmivip
· 20ч назад
50 миллионов пропали, трава, как же это небрежно Нельзя копировать и вставить, братья Tornado Cash полностью заполняется сразу после мытья, поэтому мне приходится проверять перевод десять раз Небольшие тесты действительно спасают жизнь, но, к сожалению, некоторым людям это всегда доставляет трудности Такие мелкие ошибки происходят снова и снова, и я не знаю, что сказать Разница между одним или двумя персонажами может принести 50 миллионов, насколько осторожно нужно быть Трюк с загрязнением адресов устарел, и действительно удивительно быть обманутым
Посмотреть ОригиналОтветить0
LightningWalletvip
· 20ч назад
50 миллионов долларов, только из-за пары лишних писем — это слишком круто... --- Это снова проблема загрязнения, когда же это действительно прекратится? --- Tornado Cash — это набор, и средства исчезают из мира, что самое страшное --- Говоря прямо, он всё ещё жадный, и крупный трансфер не проверяется тщательно, и он заслужен. --- Каждый раз, когда я говорю проверить адрес, это не значит, что у меня дрожат руки, хотя на самом деле у меня в руках 50 миллионов --- Почему бы не использовать официальные каналы для подтверждения, это так сложно? --- Эта новость должна напугать волну небольшой дневной запутанности в адресе --- Как только миксер для монет промывается, трекинг полностью остывает, что и является текущей дилеммой --- Вещи, которые кажутся простыми, но потери астрономически, и детали определяют жизнь и смерть --- Просто письмо, я так сильно проиграл, что остался без слов
Посмотреть ОригиналОтветить0
On-ChainDivervip
· 20ч назад
50 миллионов пропало, и всё? Я просто хочу знать, кто настолько неосторожен, что может перейти не по адресу... --- Это снова проблема загрязнения, на самом деле, это каждый раз, почему всё ещё есть люди, которых обманывают --- Торнадо становится безнадёжным, как только входит, смешивающий монеты — чёрная дыра из средств, пьяный --- Разве не работает копировать и вставлять, и не смотреть адрес снова для операций с большой стоимостью? --- Какой же этот парень небрежен, 50 миллионов пропало, мне его жаль --- Поэтому в цепочке нет абсолютной безопасности, и одна буквальная ошибка повсюду, и об этом страшно думать
Посмотреть ОригиналОтветить0
TokenAlchemistvip
· 20ч назад
Проверка адреса ngl — это буквально основы асимметричного управления рисками... $50m ушла, потому что кто-то не реализовал базовые проверки состояния, лол. Отмывание денег через Tornado Cash — классический финал игры по извлечению MEV, о котором никто не хочет признавать. Честно говоря, вектор неэффективности здесь даже не технический — это чистая человеческая ошибка, создающая каскады ликвидации. Видел этот паттерн слишком много раз, честно говоря.
Посмотреть ОригиналОтветить0
GasFeeTherapistvip
· 20ч назад
50 миллионов долларов просто так исчезли... действительно, это всего лишь одна или две буквы, даже Ctrl+C может вызвать проблему
Посмотреть ОригиналОтветить0
SmartContractRebelvip
· 20ч назад
50 миллионов пропали... Слишком поздно жалеть о втором слове на блокчейне --- Вот почему я никогда не перевожу большую сумму сразу, и сколько раз этот маленький тест действительно спасал меня? --- Торнадо Кэш становится совершенно бесполезным, как только его перемешивают, а отслеживание превращается в иголку в стоге сена --- Ха-ха. Борьба с загрязнением. Этот трюк кажется старомодным, но он может обмануть людей, и у меня вокруг одеяла. --- Проверить адрес легко сказать, и когда вы это делаете, ваши руки дрожут, и всё заканчивается --- 50 миллионов... Насколько неудобно этому другу, неудивительно, что все начали использовать аппаратные кошельки --- Не могу поверить, когда копирую и вставляю, нужно сопоставлять цифры по одному, иначе хакерам напрасно даст деньги
Посмотреть ОригиналОтветить0
  • Закрепить