Недавно снова увидел поразительный случай фишинга: одна организация за несколько часов была точно нацелена и потеряла 50 миллионов USDT. Детали этого инцидента заслуживают внимательного изучения всеми.
Дело было так. Этот кит после вывода 50 миллионов USDT с крупной биржи сначала провел небольшое тестовое перевод — отправил 50 USDT на целевой адрес для проверки. Такой подход в целом правильный, но следующий шаг стал смертельной уязвимостью.
Метод фишеров был очень профессиональным. Они создали кошелек, адрес которого совпадал с целевым по первым и последним трем символам, и перевели туда 0.005 USDT. Цель этого — создать видимость недавней транзакции. Когда эта организация делала официальный перевод, скорее всего, из-за спешки они скопировали адрес прямо из истории транзакций, и в результате случайно отправили 50 миллионов USDT на поддельный адрес.
Теперь деньги уже перемещены. Фишеры сразу обменяли эти крупные средства на DAI, чтобы избежать блокировки, а затем конвертировали все DAI в 16624 ETH. Эти ETH через протокол Tornado Cash были многократно смешаны и в итоге исчезли в океане блокчейна.
Самое болезненное в этом случае — даже самый осторожный человек может потерять всё из-за одной маленькой ошибки. Подобная тактика с адресами, похожими друг на друга, кажется простой, но именно эта высокая степень запутывания заставляет многих попасться. Поэтому в следующий раз при переводе не ленитесь, внимательно проверяйте адрес, не полагайтесь только на копирование и вставку. Время, потраченное на проверку, — это реальная безопасность ваших средств.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
11 Лайков
Награда
11
3
Репост
Поделиться
комментарий
0/400
ser_we_are_early
· 5ч назад
50 миллионов, и всё так просто исчезло, действительно, одна копипаста может привести к таким потерям?
Посмотреть ОригиналОтветить0
CodeSmellHunter
· 11ч назад
Чёрт, 50 миллионов пропали? Копирование и вставка действительно могут быть смертельно опасны
---
Первую и последнюю три цифры можно обмануть, этот метод безжалостен
---
Как только торнадо поднялось, всё стало совершенно безнадёжно, что было самым удивительным
---
Честно говоря, осторожность бессмысленна, соперник слишком профессионален
---
Я просто хочу знать, сколько стоит приманка в 0.005 USDT
---
Мне действительно стало немного страшно после прочтения этого, и мне всё ещё нужно подтвердить перевод
---
Эта волна рыбаков просто классическая, слишком эффектная
---
Учреждения можно обмануть, как мы, мелкие розничные инвесторы, выживем?
Посмотреть ОригиналОтветить0
CrashHotline
· 11ч назад
50 миллионов просто так исчезли, копирование и вставка действительно опасны
Даже самый хитрый не застрахован от случайности, так что ладно
В истории транзакций спрятан фишинговый адрес — этот трюк просто отпад
В будущем при переводах нужно прищуриться и внимательно смотреть, ни одну цифру нельзя ошибиться
Торнадо с микшером так быстро очистил монеты, это просто невероятно
Недавно снова увидел поразительный случай фишинга: одна организация за несколько часов была точно нацелена и потеряла 50 миллионов USDT. Детали этого инцидента заслуживают внимательного изучения всеми.
Дело было так. Этот кит после вывода 50 миллионов USDT с крупной биржи сначала провел небольшое тестовое перевод — отправил 50 USDT на целевой адрес для проверки. Такой подход в целом правильный, но следующий шаг стал смертельной уязвимостью.
Метод фишеров был очень профессиональным. Они создали кошелек, адрес которого совпадал с целевым по первым и последним трем символам, и перевели туда 0.005 USDT. Цель этого — создать видимость недавней транзакции. Когда эта организация делала официальный перевод, скорее всего, из-за спешки они скопировали адрес прямо из истории транзакций, и в результате случайно отправили 50 миллионов USDT на поддельный адрес.
Теперь деньги уже перемещены. Фишеры сразу обменяли эти крупные средства на DAI, чтобы избежать блокировки, а затем конвертировали все DAI в 16624 ETH. Эти ETH через протокол Tornado Cash были многократно смешаны и в итоге исчезли в океане блокчейна.
Самое болезненное в этом случае — даже самый осторожный человек может потерять всё из-за одной маленькой ошибки. Подобная тактика с адресами, похожими друг на друга, кажется простой, но именно эта высокая степень запутывания заставляет многих попасться. Поэтому в следующий раз при переводе не ленитесь, внимательно проверяйте адрес, не полагайтесь только на копирование и вставку. Время, потраченное на проверку, — это реальная безопасность ваших средств.