Недавно пользователь стал жертвой сложной атаки по отравлению адреса, которая обошлась ему в $50M USDT. Вот как это произошло: он начал с тестового перевода $50 , чтобы проверить правильность адреса получателя — распространенная практика безопасности. Однако злоумышленник уже запустил схему отравления адреса, создав кошелек с цифрами, практически идентичными легитимной цели. Когда пользователь скопировал, что, как он думал, был правильный адрес, он на самом деле скопировал кошелек злоумышленника, похожий на оригинал. Катастрофический результат: $50 миллионов USDT отправлены на неправильный адрес. Этот инцидент подчеркивает критическую уязвимость в криптовалютных транзакциях: даже осторожные пользователи могут быть обмануты визуально похожими адресами кошельков. Небольшие вариации в последовательностях символов легко пропустить при ручной проверке, что делает этот вектор атаки особенно опасным для крупных переводов.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
10 Лайков
Награда
10
5
Репост
Поделиться
комментарий
0/400
RektButStillHere
· 12-21 01:57
50 миллионов пропало, а отравление адресов возмутительно
---
Вот почему я никогда не копирую и не вставляю адрес и вручную проверяю первые несколько цифр каждый раз
---
Был тестовый перенос или не сбежал? Это слишком жестоко
---
Честно говоря, такая атака действительно неотразима, как бы осторожно ни были, она будет напрасна
---
Так что теперь кто осмелится переводить большие суммы денег — ему нужно использовать несколько подписей или что-то в этом роде
---
50 миллионов долларов США сказали, что всё пропало, я сломался
---
Как давно была организована процедура лечения отравления, неловко об этом думать
Посмотреть ОригиналОтветить0
GweiTooHigh
· 12-21 01:47
Я靠,5000万就这么没了?复制地址这么简单的事都能翻车,得多不走运啊
---
Вот почему я никогда не переводлю крупные суммы сразу, тестовые небольшие переводы действительно помогают, но с ядовитыми адресами бороться бесполезно
---
Эти старые грызуны в блокчейне действительно ужасны, они специально нацелены на крупных держателей
---
Непривычно, почему так много людей перешли на аппаратные кошельки, по крайней мере, проверка адреса добавляет дополнительную страховку
---
Честно говоря, после таких случаев я начинаю бояться, в следующий раз буду переводить еще осторожнее
---
5000万, братан, я бы с ума сошел
---
Ядовитые адреса — это слишком жестко, противостоять им невозможно
Посмотреть ОригиналОтветить0
LucidSleepwalker
· 12-21 01:45
$50 миллионов пропало, больно на это смотреть
---
Секрет отравления адресом действительно удивительный, и предотвратить его невозможно
---
Как бы осторожно вы ни были, этого нельзя предотвратить, это текущее состояние web3?
---
Так ли опасно копировать и вставлять? В будущем буду осторожнее
---
Крупных игроков уже много раз ловили, и им нужно придумать способ
---
Персонажи могут почти обмануть десятки миллионов, что возмутительно
---
Этот приятель, должно быть, жалеет об этом, и испытание не спасено
Посмотреть ОригиналОтветить0
BlockchainBouncer
· 12-21 01:40
50M так просто исчезли? Это действительно просто копировать и вставлять, в этой цепочке невозможно защититься
Посмотреть ОригиналОтветить0
SolidityJester
· 12-21 01:32
50 миллионов пропали, как же это отчаянно
---
Секрет отравления адресом действительно удивительный, и предотвратить его невозможно
---
То есть копирование и вставка нельзя? Что же нам ещё делать?
---
Опять это касается адреса кошелька, когда появится полное решение?
---
Этот приятель, наверное, не может есть, 50 миллионов
---
Похоже, что как бы осторожно вы ни были, вы можете наступить на ловушку, а криптомир действительно слишком опасен
---
Атаки отравления адресами настолько распространены, что биржи и кошельки должны нести ответственность
---
Совместное написание тестовых переводов не спасёт, это самое страшное
---
Почему не может быть автоматического механизма верификации, разве это технически невозможно решить?
---
Потеря в 50 миллионов долларов, такие новости действительно рухнут после слишком большого чтения
Недавно пользователь стал жертвой сложной атаки по отравлению адреса, которая обошлась ему в $50M USDT. Вот как это произошло: он начал с тестового перевода $50 , чтобы проверить правильность адреса получателя — распространенная практика безопасности. Однако злоумышленник уже запустил схему отравления адреса, создав кошелек с цифрами, практически идентичными легитимной цели. Когда пользователь скопировал, что, как он думал, был правильный адрес, он на самом деле скопировал кошелек злоумышленника, похожий на оригинал. Катастрофический результат: $50 миллионов USDT отправлены на неправильный адрес. Этот инцидент подчеркивает критическую уязвимость в криптовалютных транзакциях: даже осторожные пользователи могут быть обмануты визуально похожими адресами кошельков. Небольшие вариации в последовательностях символов легко пропустить при ручной проверке, что делает этот вектор атаки особенно опасным для крупных переводов.