Сьогодні у колі поширилася лякаюча запис у блокчейні. 50 мільйонів USDT за 10 годин були повністю обкрадені "подібною адресою" через фішинг. Холоднокровність усього процесу достатня, щоб насторожити будь-кого.
Спершу розглянемо методику. Постраждалий зняв 50 мільйонів USDT з одного з провідних бірж, спершу обережно протестувавши адресу, перекинувши 50 USDT для перевірки. У наступну секунду, коли все було підтверджено, фішер активувався — створив "фальшиву" адресу, яка дуже схожа на справжню, з початком і кінцем, схожими з оригіналом, і перекинув 0.005 USDT. Головне: коли постраждалий робив великі перекази, він найімовірніше копіював цю "подібну адресу" з верхньої частини недавніх транзакцій. Так 50 мільйонів зникли.
Ще жорсткіше — дії фішера далі. USDT миттєво обмінювався на DAI, потім перекидався у понад 16 000 ETH, і в кінці через міксер всі кошти були вимиті, що повністю ускладнює слідство. Це не аматорські дії, а цілеспрямована виробнича лінія.
Цей випадок виявив критичну вразливість — ми майже всі покладаємося на зручність транзакційних записів, але часто ігноруємо найпростіше — перевірку адрес. У цій екосистемі, де транзакція миттєво завершується і помилки не можна скасувати, недостатньо просто навчати користувачів. Справжня безпека має бути закладена з самого низу системи. Інструменти як міксери, міжланцюгові рішення та приватність — все це ставить під питання, як індустрія зможе знайти баланс між децентралізацією та безпекою. Це, можливо, найважливіше питання, яке потрібно серйозно обдумати у майбутньому стабільної криптоекосистеми.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
11 лайків
Нагородити
11
5
Репост
Поділіться
Прокоментувати
0/400
Anon32942
· 20год тому
Боже, копіювання та вставлення цього пастки занадто глибока... 50 мільйонів просто зникли?
---
Дійсно, ця хитрість з подібними адресами — геніальна, мені потрібно перевірити свою адресну книгу
---
Отже, у криптомірі немає ліків від жалю, підтвердження одним натисканням — це назавжди
---
Використання міксерів — і все, їх вже не знайти, наскільки потрібно бути досвідченим у цьому процесі
---
Чорт, тепер потрібно перевіряти адресу по одному символу, більше ніколи не буду швидко копіювати
---
Цей хлопець справді обережний, навіть 50 доларів не вдалося уникнути, трохи зневіри
---
Базовий дизайн має включати цю захист, зараз все залежить від людського ока, це занадто безглуздо
---
Транзакція — назавжди, ось яка жорстокість Web3
Переглянути оригіналвідповісти на0
RektButStillHere
· 20год тому
Знову ця сама стара гра? Я вже казав, що копіювати адресу потрібно тричі перевірити в голові.
Переглянути оригіналвідповісти на0
DegenWhisperer
· 20год тому
Блін, 50 мільйонів просто так зникли? Просто скопіювати з історії транзакцій, цей спосіб надзвичайно хитрий, його важко запобігти
Переглянути оригіналвідповісти на0
ChainProspector
· 20год тому
Вау, цей хід просто неймовірний, скопіювати та вставити — і вже 50 мільйонів зникло? Я зараз навіть не наважуюся торкатися до історії транзакцій.
Переглянути оригіналвідповісти на0
Frontrunner
· 20год тому
Боже, цей хід просто неймовірний, прямо з історії транзакцій скопіював адресу, і 50 мільйонів зникли.
Сьогодні у колі поширилася лякаюча запис у блокчейні. 50 мільйонів USDT за 10 годин були повністю обкрадені "подібною адресою" через фішинг. Холоднокровність усього процесу достатня, щоб насторожити будь-кого.
Спершу розглянемо методику. Постраждалий зняв 50 мільйонів USDT з одного з провідних бірж, спершу обережно протестувавши адресу, перекинувши 50 USDT для перевірки. У наступну секунду, коли все було підтверджено, фішер активувався — створив "фальшиву" адресу, яка дуже схожа на справжню, з початком і кінцем, схожими з оригіналом, і перекинув 0.005 USDT. Головне: коли постраждалий робив великі перекази, він найімовірніше копіював цю "подібну адресу" з верхньої частини недавніх транзакцій. Так 50 мільйонів зникли.
Ще жорсткіше — дії фішера далі. USDT миттєво обмінювався на DAI, потім перекидався у понад 16 000 ETH, і в кінці через міксер всі кошти були вимиті, що повністю ускладнює слідство. Це не аматорські дії, а цілеспрямована виробнича лінія.
Цей випадок виявив критичну вразливість — ми майже всі покладаємося на зручність транзакційних записів, але часто ігноруємо найпростіше — перевірку адрес. У цій екосистемі, де транзакція миттєво завершується і помилки не можна скасувати, недостатньо просто навчати користувачів. Справжня безпека має бути закладена з самого низу системи. Інструменти як міксери, міжланцюгові рішення та приватність — все це ставить під питання, як індустрія зможе знайти баланс між децентралізацією та безпекою. Це, можливо, найважливіше питання, яке потрібно серйозно обдумати у майбутньому стабільної криптоекосистеми.