Нещодавно знову з'явився шокуючий випадок фішингу: одна організація за кілька годин була точно атакована, втративши 50 мільйонів USDT. Деталі цієї події заслуговують на уважне вивчення всіма.
Ситуація така. Цей велетень-великий гравець зняв 50 мільйонів USDT з провідної біржі, і за звичайною процедурою спершу зробив невеликий тест — переказав 50 USDT на цільову адресу для підтвердження. Ця звичка насправді правильна, але наступний крок став смертельною вразливістю.
Метод фішерів був досить досвідченим. Вони згенерували адресу гаманця, що починається і закінчується трьома однаковими символами, і переказали туди 0.005 USDT. Мета цього була очевидною — створити останні транзакції. Коли ця організація офіційно зробила переказ, швидше за все, вона просто скопіювала адресу з транзакційного запису, і в результаті випадково відправила 50 мільйонів USDT на фальшиву адресу.
На даний момент гроші вже рухаються. Фішери одразу обміняли цю велику суму на DAI, щоб уникнути блокування, а потім всі DAI конвертували у 16624 ETH. Ці Ethereum були через протокол Tornado Cash багаторазово змішані і зникли у морі блокчейну.
Найболючіша частина цього випадку — навіть найобережніші можуть втратити все через невелику помилку. Подібна фішинг-атака з адресами, що схожі, здається простою, але саме ця висока плутанина змушує багато людей потрапляти в пастку. Тому наступного разу при переказі не лінуйтеся — уважно перевіряйте реальну адресу, не покладайтеся лише на копіювання та вставлення. Цей час, витрачений на перевірку, — це справжня безпека ваших грошей.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
11 лайків
Нагородити
11
3
Репост
Поділіться
Прокоментувати
0/400
ser_we_are_early
· 12год тому
50 мільйонів, і все так просто зникло, справді, чи може копіювання та вставлення призвести до таких великих втрат?
Переглянути оригіналвідповісти на0
CodeSmellHunter
· 18год тому
Чорт, 50 мільйонів зникли? Копіювання і вставка можуть бути справді смертельними
---
Перші та останні три цифри можна обдурити, цей метод безжальний
---
Як тільки торнадо з'явилося, все було абсолютно безнадійно, і це було найдивовижніше
---
Чесно кажучи, обережність марна, суперник надто професійний
---
Я просто хотів знати, скільки коштує наживка 0.005 USDT
---
Мені справді трохи страшно після прочитання цього, і я все ще маю підтвердити перенесення
---
Ця хвиля рибальських операцій просто на підручниковому рівні, надто показна
---
Інституції можна обдурити, як ми, дрібні роздрібні інвестори, можемо вижити?
Переглянути оригіналвідповісти на0
CrashHotline
· 18год тому
50 мільйонів просто так зникли, копіювання та вставлення дійсно фатальні
Навіть найхитріший не витримає однієї необережності, отримано
У історії транзакцій приховано фішингову адресу — цей прийом просто геніальний
Відтепер при переказах потрібно щільно затулити очі і уважно дивитись, жодної помилки в числах
Торнадо для змішування монет так швидко їх очистив — це просто неймовірно
Нещодавно знову з'явився шокуючий випадок фішингу: одна організація за кілька годин була точно атакована, втративши 50 мільйонів USDT. Деталі цієї події заслуговують на уважне вивчення всіма.
Ситуація така. Цей велетень-великий гравець зняв 50 мільйонів USDT з провідної біржі, і за звичайною процедурою спершу зробив невеликий тест — переказав 50 USDT на цільову адресу для підтвердження. Ця звичка насправді правильна, але наступний крок став смертельною вразливістю.
Метод фішерів був досить досвідченим. Вони згенерували адресу гаманця, що починається і закінчується трьома однаковими символами, і переказали туди 0.005 USDT. Мета цього була очевидною — створити останні транзакції. Коли ця організація офіційно зробила переказ, швидше за все, вона просто скопіювала адресу з транзакційного запису, і в результаті випадково відправила 50 мільйонів USDT на фальшиву адресу.
На даний момент гроші вже рухаються. Фішери одразу обміняли цю велику суму на DAI, щоб уникнути блокування, а потім всі DAI конвертували у 16624 ETH. Ці Ethereum були через протокол Tornado Cash багаторазово змішані і зникли у морі блокчейну.
Найболючіша частина цього випадку — навіть найобережніші можуть втратити все через невелику помилку. Подібна фішинг-атака з адресами, що схожі, здається простою, але саме ця висока плутанина змушує багато людей потрапляти в пастку. Тому наступного разу при переказі не лінуйтеся — уважно перевіряйте реальну адресу, не покладайтеся лише на копіювання та вставлення. Цей час, витрачений на перевірку, — це справжня безпека ваших грошей.