Нещодавно стався серйозний випадок атаки з забрудненням адрес. За даними моніторингу в блокчейні, один з постраждалих в цій атаці зазнав збитків приблизно на 50 мільйонів доларів США.



Суть ситуації така: зловмисник використовував метод забруднення адрес — простіше кажучи, підробляв гаманці, схожі на звичайні адреси користувачів, щоб спонукати їх до помилкових операцій переказу. Вкрадені кошти швидко обміняли на ETH, а потім розподілили між кількома гаманцями для ускладнення відстеження.

Ще гірше, частина коштів вже потрапила на рахунки таких сервісів для змішування криптовалюти, як Tornado Cash. Як тільки кошти потрапляють туди, їхній подальший рух стає важким для відстеження.

Цей випадок знову нагадує всім: перед переказом обов’язково ретельно перевіряйте адресу, навіть якщо різниця всього в один або два символи — це може призвести до великих втрат. Особливо при великих сум рекомендується використовувати кілька способів підтвердження справжності адреси — наприклад, через офіційні канали, багаторазово перевіряти, або спершу зробити невеликий тестовий переказ. Забруднення адрес — здається, дрібниця, але через людську недбалість збитки можуть бути найбільшими.
ETH-0.01%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 6
  • Репост
  • Поділіться
Прокоментувати
0/400
ser_we_are_ngmivip
· 14год тому
$50 мільйонів зникли, трава, як це необережно Не можна скопіювати і вставити, брати Tornado Cash повністю знищується одразу після миття, тому мені доводиться перевіряти свій переказ десять разів Невеликі тести справді рятують життя, але, на жаль, деяким людям це завжди складно Такі дрібні помилки трапляються знову і знову, і я не знаю, що сказати Різниця між одним чи двома персонажами може заробити 50 мільйонів, наскільки обережно треба бути Прийом забруднення адресами застарілий, і це справді дивовижно — бути обманутим
Переглянути оригіналвідповісти на0
LightningWalletvip
· 15год тому
5000 мільйонів доларів, просто через кілька зайвих літер, це надто круто... --- Знову забруднення адреси, коли це нарешті припиниться --- Tornado Cash — це один набір, і кошти просто зникли, це справді найстрашніше --- Говорячи чесно, це все через жадібність, великі перекази ігнорують ретельну перевірку, заслужено --- Кожного разу кажуть перевіряти адресу, але коли у тебе на руках 5000 мільйонів, руки тремтять --- Чому не використовувати офіційні канали для підтвердження? Це так важко --- Ця новина знову налякає новачків, які щодня мучаться через адресу --- Змішувачі — і слідство стає повністю безпорадним, це сучасна ситуація --- Здається, прості речі, але втрати — це астрономічні суми, деталі визначають життя і смерть --- Лише через одну літеру, і таке страшне втратити, справді без слів
Переглянути оригіналвідповісти на0
On-ChainDivervip
· 15год тому
5000万 зникли так просто? Я просто хочу знати, хто такий необережний, що навіть натискання на адресу може зробити помилку... --- Знову забруднення адреси, справді, кожного разу одна й та сама ситуація, чому ще є люди, які потрапляють на це? --- З Tornado входиш — і вже безнадійно, змішувач криптовалюти — це чорна діра для коштів, я в шоці --- Хіба не можна просто скопіювати та вставити? Для великих операцій ще й не поглянути на адресу? --- Цей хлопець явно несерйозний, 5000万 так просто зникли, мені його шкода --- Тому й кажу, на ланцюгу немає абсолютної безпеки, одна помилка в літері — і все закінчено, навіть думати страшно
Переглянути оригіналвідповісти на0
TokenAlchemistvip
· 15год тому
Перевірка адреси ngl — це буквально основи асиметричного управління ризиками... $50m зникла, бо хтось не реалізував базові перевірки стану, лол. відмивання грошей через Tornado Cash — це класичний кінцевий етап вилучення MEV, про який ніхто не хоче визнавати. чесно кажучи, вектор неефективності тут навіть не технічний — це чиста людська помилка, яка створює каскади ліквідацій. бачив цей патерн занадто багато разів, чесно.
Переглянути оригіналвідповісти на0
GasFeeTherapistvip
· 15год тому
50 мільйонів доларів просто так зникли... Справді, це всього лише один-два символи, і навіть Ctrl+C може спричинити проблему
Переглянути оригіналвідповісти на0
SmartContractRebelvip
· 15год тому
50 мільйонів зникло... Занадто пізно шкодувати про другу секунду на блокчейні --- Ось чому я ніколи не передаю велику кількість одразу, і скільки разів цей маленький тест справді мене рятував? --- Торнадо Кеш стає абсолютно марним, щойно його перемішують, а відстеження перетворюється на голку в копиці сіна --- Ха-ха. Боротьба з забрудненням. Цей трюк здається застарілим, але він може обдурити людей, а навколо мене ковдри. --- Перевірити адресу легко сказати, і коли ви це робите, ваші руки тремтять і все закінчується --- 50 мільйонів... Наскільки незручно цей друг, не дивно, що всі почали користуватися апаратними гаманцями --- Не можу повірити, що при скопіюванні та вставленні мені доводиться співставляти цифри по одному, інакше це даремно дасть гроші хакерам
Переглянути оригіналвідповісти на0
  • Закріпити