Недавно снова увидел поразительный случай фишинга: одна организация за несколько часов была точно нацелена и потеряла 50 миллионов USDT. Детали этого инцидента заслуживают внимательного изучения всеми.



Дело было так. Этот кит после вывода 50 миллионов USDT с крупной биржи сначала провел небольшое тестовое перевод — отправил 50 USDT на целевой адрес для проверки. Такой подход в целом правильный, но следующий шаг стал смертельной уязвимостью.

Метод фишеров был очень профессиональным. Они создали кошелек, адрес которого совпадал с целевым по первым и последним трем символам, и перевели туда 0.005 USDT. Цель этого — создать видимость недавней транзакции. Когда эта организация делала официальный перевод, скорее всего, из-за спешки они скопировали адрес прямо из истории транзакций, и в результате случайно отправили 50 миллионов USDT на поддельный адрес.

Теперь деньги уже перемещены. Фишеры сразу обменяли эти крупные средства на DAI, чтобы избежать блокировки, а затем конвертировали все DAI в 16624 ETH. Эти ETH через протокол Tornado Cash были многократно смешаны и в итоге исчезли в океане блокчейна.

Самое болезненное в этом случае — даже самый осторожный человек может потерять всё из-за одной маленькой ошибки. Подобная тактика с адресами, похожими друг на друга, кажется простой, но именно эта высокая степень запутывания заставляет многих попасться. Поэтому в следующий раз при переводе не ленитесь, внимательно проверяйте адрес, не полагайтесь только на копирование и вставку. Время, потраченное на проверку, — это реальная безопасность ваших средств.
DAI0.02%
ETH0.42%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 3
  • Репост
  • Поделиться
комментарий
0/400
ser_we_are_earlyvip
· 5ч назад
50 миллионов, и всё так просто исчезло, действительно, одна копипаста может привести к таким потерям?
Посмотреть ОригиналОтветить0
CodeSmellHuntervip
· 11ч назад
Чёрт, 50 миллионов пропали? Копирование и вставка действительно могут быть смертельно опасны --- Первую и последнюю три цифры можно обмануть, этот метод безжалостен --- Как только торнадо поднялось, всё стало совершенно безнадёжно, что было самым удивительным --- Честно говоря, осторожность бессмысленна, соперник слишком профессионален --- Я просто хочу знать, сколько стоит приманка в 0.005 USDT --- Мне действительно стало немного страшно после прочтения этого, и мне всё ещё нужно подтвердить перевод --- Эта волна рыбаков просто классическая, слишком эффектная --- Учреждения можно обмануть, как мы, мелкие розничные инвесторы, выживем?
Посмотреть ОригиналОтветить0
CrashHotlinevip
· 11ч назад
50 миллионов просто так исчезли, копирование и вставка действительно опасны Даже самый хитрый не застрахован от случайности, так что ладно В истории транзакций спрятан фишинговый адрес — этот трюк просто отпад В будущем при переводах нужно прищуриться и внимательно смотреть, ни одну цифру нельзя ошибиться Торнадо с микшером так быстро очистил монеты, это просто невероятно
Посмотреть ОригиналОтветить0
  • Закрепить