Недавно снова был раскрыт крупный случай фишинга, когда某机构或巨鲸 был точно прицелен в одной транзакции и потерял 5000万 USDT. Этот случай отражает распространённую уязвимость безопасности, давайте разберёмся, что же произошло.



Само событие несложно понять. Пострадавший снял 5000万 USDT с одного крупного биржевого аккаунта. Для осторожности он сначала отправил небольшую сумму на целевой адрес — 50 USDT для проверки. Всё выглядело нормально, и он решил провести крупную транзакцию. Но в этот момент фишеры уже подготовили ловушку — создали злонамерённый адрес, совпадающий по первым и последним 3 символам с адресом тестовой транзакции пострадавшего, и отправили туда 0.005 USDT.

Люди обычно копируют адрес из последних транзакций, чтобы сэкономить время. Пострадавший, как обычно, скопировал адрес из истории транзакций, не подозревая, что он уже был заражён. В результате 5000万 USDT оказались на счёте фишеров. Более того, фишеры не колеблясь сразу обменяли средства на DAI, затем на ETH, и через миксеры скрыли происхождение денег. Весь процесс был цепочкой, и его было трудно предотвратить.

Как избежать подобных трагедий? Во-первых, при крупных переводах обязательно вручную проверяйте каждый символ адреса, особенно не полагайтесь только на копирование из истории — лучше ввести адрес вручную или проверить через второй источник. Во-вторых, используйте блокчейн-обозреватель, чтобы просмотреть историю транзакций этого адреса и убедиться в его надёжности. В-третьих, никогда не пропускайте этап тестовой транзакции — 50 USDT стоит того, чтобы обеспечить безопасность 5000万. В-четвёртых, самое важное — сохраняйте бдительность. Любые странные запросы на перевод, незнакомые изменения адресов или необычные подсказки требуют дополнительной проверки. И наконец, при обнаружении подозрительных операций немедленно связывайтесь с платформой, чтобы заморозить счёт и попытаться вернуть средства.

Адрес, связанный с фишингом, уже опубликован в сообществе: 0xcB80784ef74C98A89b6Ab8D96ebE890859600819. Этот случай показывает, что в мире криптовалют нет абсолютной безопасности, есть только более осторожные действия.
DAI-0.07%
ETH1.07%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 2
  • Репост
  • Поделиться
комментарий
0/400
TokenomicsPolicevip
· 8ч назад
Ещё 50 миллионов пропало, это Web3 Метод рыболова действительно потрясающий — просто меняешь последнее число и ждишь, пока станешь ленивым Этот приятель тоже потрясающий, он всё ещё может быть в ловушке после тестирования, что это значит... Бодрствование действительно нельзя расслабить Когда вы видите такой случай, вы боитесь и приобретаете привычку вводить адрес вручную, хотя это и сложно, это лучше, чем потерять деньги Весь процесс отмывания валюты происходит за одну секунду, и это самая страшная часть Каждый раз, когда у меня большое количество, мне приходится запутываться полтора часа, прежде чем я осмеливаюсь это подтвердить, и теперь, похоже, это запутывание верное Честно говоря, большинство людей совершают такую ошибку, всё зависит от того, кому повезёт не быть снайперским
Посмотреть ОригиналОтветить0
BlockchainArchaeologistvip
· 8ч назад
Опять старый прием, лениво вручную вводить адрес — действительно можно сильно прогореть Проверка по символам вручную кажется легкой в теории, но на практике кто не устанет от этого... Но 50 миллионов против 50 USDT — это действительно стоит того Реакция этого парня тоже на высоте: меняет DAI, потом ETH, потом смешивает монеты — всё за один раз, не остановить Использование блокчейн-обозревателя для проверки истории — я раньше не думал об этом, в следующий раз при крупном переводе обязательно добавлю
Посмотреть ОригиналОтветить0
  • Закрепить