Недавно пользователь стал жертвой сложной атаки по отравлению адреса, которая обошлась ему в $50M USDT. Вот как это произошло: он начал с тестового перевода $50 , чтобы проверить правильность адреса получателя — распространенная практика безопасности. Однако злоумышленник уже запустил схему отравления адреса, создав кошелек с цифрами, практически идентичными легитимной цели. Когда пользователь скопировал, что, как он думал, был правильный адрес, он на самом деле скопировал кошелек злоумышленника, похожий на оригинал. Катастрофический результат: $50 миллионов USDT отправлены на неправильный адрес. Этот инцидент подчеркивает критическую уязвимость в криптовалютных транзакциях: даже осторожные пользователи могут быть обмануты визуально похожими адресами кошельков. Небольшие вариации в последовательностях символов легко пропустить при ручной проверке, что делает этот вектор атаки особенно опасным для крупных переводов.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 5
  • Репост
  • Поделиться
комментарий
0/400
RektButStillHerevip
· 12-21 01:57
50 миллионов пропало, а отравление адресов возмутительно --- Вот почему я никогда не копирую и не вставляю адрес и вручную проверяю первые несколько цифр каждый раз --- Был тестовый перенос или не сбежал? Это слишком жестоко --- Честно говоря, такая атака действительно неотразима, как бы осторожно ни были, она будет напрасна --- Так что теперь кто осмелится переводить большие суммы денег — ему нужно использовать несколько подписей или что-то в этом роде --- 50 миллионов долларов США сказали, что всё пропало, я сломался --- Как давно была организована процедура лечения отравления, неловко об этом думать
Посмотреть ОригиналОтветить0
GweiTooHighvip
· 12-21 01:47
Я靠,5000万就这么没了?复制地址这么简单的事都能翻车,得多不走运啊 --- Вот почему я никогда не переводлю крупные суммы сразу, тестовые небольшие переводы действительно помогают, но с ядовитыми адресами бороться бесполезно --- Эти старые грызуны в блокчейне действительно ужасны, они специально нацелены на крупных держателей --- Непривычно, почему так много людей перешли на аппаратные кошельки, по крайней мере, проверка адреса добавляет дополнительную страховку --- Честно говоря, после таких случаев я начинаю бояться, в следующий раз буду переводить еще осторожнее --- 5000万, братан, я бы с ума сошел --- Ядовитые адреса — это слишком жестко, противостоять им невозможно
Посмотреть ОригиналОтветить0
LucidSleepwalkervip
· 12-21 01:45
$50 миллионов пропало, больно на это смотреть --- Секрет отравления адресом действительно удивительный, и предотвратить его невозможно --- Как бы осторожно вы ни были, этого нельзя предотвратить, это текущее состояние web3? --- Так ли опасно копировать и вставлять? В будущем буду осторожнее --- Крупных игроков уже много раз ловили, и им нужно придумать способ --- Персонажи могут почти обмануть десятки миллионов, что возмутительно --- Этот приятель, должно быть, жалеет об этом, и испытание не спасено
Посмотреть ОригиналОтветить0
BlockchainBouncervip
· 12-21 01:40
50M так просто исчезли? Это действительно просто копировать и вставлять, в этой цепочке невозможно защититься
Посмотреть ОригиналОтветить0
SolidityJestervip
· 12-21 01:32
50 миллионов пропали, как же это отчаянно --- Секрет отравления адресом действительно удивительный, и предотвратить его невозможно --- То есть копирование и вставка нельзя? Что же нам ещё делать? --- Опять это касается адреса кошелька, когда появится полное решение? --- Этот приятель, наверное, не может есть, 50 миллионов --- Похоже, что как бы осторожно вы ни были, вы можете наступить на ловушку, а криптомир действительно слишком опасен --- Атаки отравления адресами настолько распространены, что биржи и кошельки должны нести ответственность --- Совместное написание тестовых переводов не спасёт, это самое страшное --- Почему не может быть автоматического механизма верификации, разве это технически невозможно решить? --- Потеря в 50 миллионов долларов, такие новости действительно рухнут после слишком большого чтения
Посмотреть ОригиналОтветить0
  • Закрепить