Недавно я увидел шокирующий случай. После того как крупный пользователь предложил 50 миллионов USDT, он сначала аккуратно перевел 50 USDT на целевой адрес — этот шаг допустим. Но следующая операция пошла не так.
Фишер отправил обратное сообщение с 0,005 USDT, используя тот же адрес, что и настоящий целевой, со всеми запутанными символами между ними. Это старая рутина, но этот большой мужчина явно не обращал внимания. Он скопировал этот похожий адрес напрямую из записи транзакции, и затем 50 миллионов USDT были отправлены.
Что ещё более удивительно — это последующее обращение с фишерами: средства были конвертированы в DAI за считанные секунды, чтобы избежать риска заморозки, затем перехватили 16 624 ETH и, наконец, полностью отмыты через протокол конфиденциальности. Весь процесс прошёл гладко, и когда я пришёл в себя, деньги уже давно закончились.
Какой урок это нам даёт? Не думайте быстро копировать адреса из истории транзакций. Нужно проверять полный адрес кошелька побитово, особенно в начале, конце и середине абзацев. Если вы ошибаетесь в букве, приходится начинать всё заново. Честно говоря, стоит ли бирже что-то добавить — например, появляется второе окно подтверждения, когда новый адрес совершает первый крупный перевод, позволяя пользователям ещё раз посмотреть полный адрес? Простые улучшения могут заблокировать многие из этих низкоуровневых, но фатальных ошибок.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
8 Лайков
Награда
8
3
Репост
Поделиться
комментарий
0/400
BearMarketSurvivor
· 14ч назад
Ай-яй, 50 миллионов просто так исчезли, смотреть больно.
Посмотреть ОригиналОтветить0
Frontrunner
· 14ч назад
Черт возьми, 50 миллионов просто так исчезли, этот трюк копировать и вставлять действительно лучший...
Посмотреть ОригиналОтветить0
gm_or_ngmi
· 15ч назад
Ай-яй, 50 миллионов просто так исчезли, такие простые операции, как копирование адреса, и всё равно можно попасть впросак, я действительно в шоке
Недавно я увидел шокирующий случай. После того как крупный пользователь предложил 50 миллионов USDT, он сначала аккуратно перевел 50 USDT на целевой адрес — этот шаг допустим. Но следующая операция пошла не так.
Фишер отправил обратное сообщение с 0,005 USDT, используя тот же адрес, что и настоящий целевой, со всеми запутанными символами между ними. Это старая рутина, но этот большой мужчина явно не обращал внимания. Он скопировал этот похожий адрес напрямую из записи транзакции, и затем 50 миллионов USDT были отправлены.
Что ещё более удивительно — это последующее обращение с фишерами: средства были конвертированы в DAI за считанные секунды, чтобы избежать риска заморозки, затем перехватили 16 624 ETH и, наконец, полностью отмыты через протокол конфиденциальности. Весь процесс прошёл гладко, и когда я пришёл в себя, деньги уже давно закончились.
Какой урок это нам даёт? Не думайте быстро копировать адреса из истории транзакций. Нужно проверять полный адрес кошелька побитово, особенно в начале, конце и середине абзацев. Если вы ошибаетесь в букве, приходится начинать всё заново. Честно говоря, стоит ли бирже что-то добавить — например, появляется второе окно подтверждения, когда новый адрес совершает первый крупный перевод, позволяя пользователям ещё раз посмотреть полный адрес? Простые улучшения могут заблокировать многие из этих низкоуровневых, но фатальных ошибок.