Нещодавно знову з'явився шокуючий випадок фішингу: одна організація за кілька годин була точно атакована, втративши 50 мільйонів USDT. Деталі цієї події заслуговують на уважне вивчення всіма.



Ситуація така. Цей велетень-великий гравець зняв 50 мільйонів USDT з провідної біржі, і за звичайною процедурою спершу зробив невеликий тест — переказав 50 USDT на цільову адресу для підтвердження. Ця звичка насправді правильна, але наступний крок став смертельною вразливістю.

Метод фішерів був досить досвідченим. Вони згенерували адресу гаманця, що починається і закінчується трьома однаковими символами, і переказали туди 0.005 USDT. Мета цього була очевидною — створити останні транзакції. Коли ця організація офіційно зробила переказ, швидше за все, вона просто скопіювала адресу з транзакційного запису, і в результаті випадково відправила 50 мільйонів USDT на фальшиву адресу.

На даний момент гроші вже рухаються. Фішери одразу обміняли цю велику суму на DAI, щоб уникнути блокування, а потім всі DAI конвертували у 16624 ETH. Ці Ethereum були через протокол Tornado Cash багаторазово змішані і зникли у морі блокчейну.

Найболючіша частина цього випадку — навіть найобережніші можуть втратити все через невелику помилку. Подібна фішинг-атака з адресами, що схожі, здається простою, але саме ця висока плутанина змушує багато людей потрапляти в пастку. Тому наступного разу при переказі не лінуйтеся — уважно перевіряйте реальну адресу, не покладайтеся лише на копіювання та вставлення. Цей час, витрачений на перевірку, — це справжня безпека ваших грошей.
DAI-0.02%
ETH-0.02%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 3
  • Репост
  • Поділіться
Прокоментувати
0/400
ser_we_are_earlyvip
· 12год тому
50 мільйонів, і все так просто зникло, справді, чи може копіювання та вставлення призвести до таких великих втрат?
Переглянути оригіналвідповісти на0
CodeSmellHuntervip
· 18год тому
Чорт, 50 мільйонів зникли? Копіювання і вставка можуть бути справді смертельними --- Перші та останні три цифри можна обдурити, цей метод безжальний --- Як тільки торнадо з'явилося, все було абсолютно безнадійно, і це було найдивовижніше --- Чесно кажучи, обережність марна, суперник надто професійний --- Я просто хотів знати, скільки коштує наживка 0.005 USDT --- Мені справді трохи страшно після прочитання цього, і я все ще маю підтвердити перенесення --- Ця хвиля рибальських операцій просто на підручниковому рівні, надто показна --- Інституції можна обдурити, як ми, дрібні роздрібні інвестори, можемо вижити?
Переглянути оригіналвідповісти на0
CrashHotlinevip
· 18год тому
50 мільйонів просто так зникли, копіювання та вставлення дійсно фатальні Навіть найхитріший не витримає однієї необережності, отримано У історії транзакцій приховано фішингову адресу — цей прийом просто геніальний Відтепер при переказах потрібно щільно затулити очі і уважно дивитись, жодної помилки в числах Торнадо для змішування монет так швидко їх очистив — це просто неймовірно
Переглянути оригіналвідповісти на0
  • Закріпити