Нещодавно знову з'явилася велика справа фішингу, де певна організація або велика китова сукупність під час переказу була точно виведена на чисту воду, безпосередньо втративши 5000 млн USDT. Цей випадок відображає поширену вразливість у безпеці, давайте розглянемо, що саме сталося.



Обставини насправді не складні. Постраждалий зняв 5000 млн USDT з одного з провідних бірж, щоб бути обережним, спочатку зробив невеликий тестовий переказ на цільову адресу, переказавши 50 USDT для перевірки. Здається, все пройшло без проблем, і він планував зробити великий переказ. Але в цей час фішер вже давно заклав пастку — створив зловмисну адресу, яка починається і закінчується на ті самі 3 символи, що й адреса тестового переказу постраждалого, і переказав туди 0.005 USDT.

Звичайна звичка — копіювати адресу з останніх транзакцій, щоб заощадити час. Постраждалий, за звичайною процедурою, скопіював адресу з історії транзакцій, не підозрюючи, що вона вже була заражена. Так 5000 млн USDT потрапили на рахунок фішера. Ще страшніше — фішер не вагався і миттєво обміняв кошти на стабільну монету DAI, потім на ETH, і в кінці через інструменти змішування вивів їх у тінь. Весь процес був тісно пов’язаний і безпомилковий.

Як уникнути таких трагедій? По-перше, великі перекази обов’язково потрібно перевіряти вручну, по цифрах, особливо не слід лінуватися і просто копіювати з історії — краще ввести адресу вручну або перевірити через друге джерело інформації. По-друге, слід перевірити історію транзакцій цієї адреси через блокчейн-оглядач, щоб побачити, чи немає підозрілих операцій. По-третє, ніколи не пропускайте маленький тестовий переказ — ціна в 50 USDT варта безпеки у 5000 млн. По-четверте, найпростіше — залишатися пильним. Будь-які дивні запити на переказ, незнайомі зміни адрес або підозрілі підказки мають викликати додаткову увагу. І нарешті, якщо помітили підозрілі дії з коштами — негайно зв’яжіться з платформою, щоб заблокувати рахунок і повернути кошти.

Адреса, яка була зфішена, вже опублікована в спільноті: 0xcB80784ef74C98A89b6Ab8D96ebE890859600819. Цей випадок показує, що у світі криптовалют немає абсолютної безпеки — є лише більш обережні дії.
DAI0.04%
ETH0.15%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 2
  • Репост
  • Поділіться
Прокоментувати
0/400
TokenomicsPolicevip
· 9год тому
Знову зникло 50 мільйонів, ось і Web3 Цей спосіб фішингу справді геніальний, просто змінити останню цифру і чекати, коли ти зляжешся Цей хлопець теж унікальний, тестував і все одно потрапив у пастку, що це означає... обережність дійсно не можна втрачати Боюся таких випадків, потрібно звикнути вводити адресу вручну, хоча це й незручно, але краще, ніж втратити гроші Повний процес відмивання грошей і змішування монет за секунду — ось що найстрашніше Кожного разу при великих сум я хвилююся півгодини, перш ніж натиснути підтвердження, тепер зрозуміло, що ця нерішучість була правильною Чесно кажучи, більшість людей роблять цю помилку, залишається лише сподіватися на удачу і щоб тебе не зняли з рахунку
Переглянути оригіналвідповісти на0
BlockchainArchaeologistvip
· 9год тому
Знову старий трюк, ліньки вручну вводити адресу — справді можна сильно програти Перевірка по кожній цифрі вручну — це легко сказати, але насправді хто не знайде це нудним... але 50 мільйонів проти 50 USDT — це справді варто Реакція цього хлопця теж неймовірна, він міняє DAI, потім ETH, потім змішує монети, все швидко і безпомилково Це, що я раніше не думав використовувати — перевірка історії через блокчейн-оглядач, наступного разу при великих переказах потрібно додавати
Переглянути оригіналвідповісти на0
  • Закріпити