Користувач нещодавно став жертвою складної атаки з отруєнням адреси, яка коштувала йому $50M у USDT. Ось як це сталося: вони почали з тестового переказу $50 для перевірки адреси отримувача — поширена практика безпеки. Однак зловмисник вже запустив схему отруєння адреси, створивши гаманець з цифрами, майже ідентичними легітимній цілі. Коли користувач скопіював те, що вважав правильною адресою, він насправді скопіював схожий гаманець зловмисника. Катастрофічний результат: $50 мільйонів у USDT надійшло на неправильну адресу. Цей інцидент підкреслює критичну вразливість у криптовалютних транзакціях: навіть обережні користувачі можуть бути обмануті візуально схожими адресами гаманців. Невеликі варіації у послідовності символів легко пропустити під час ручної перевірки, що робить цей вектор атаки особливо небезпечним для великих переказів.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Репост
  • Поділіться
Прокоментувати
0/400
RektButStillHerevip
· 12-21 01:57
5000万就 так і зникли, адреса зловживання занадто безглузде --- Ось чому я ніколи не копіюю та не вставляю адресу, кожного разу вручну вводжу перші кілька символів для перевірки --- Зробив тестовий переказ і все одно не вдалося уникнути? Надто жорстко --- Незалежно від того, наскільки обережний, такі атаки дійсно важко запобігти, марно бути обережним --- Тому зараз хто ще наважиться на великі перекази? Всі мають використовувати мульти-підпис або щось подібне --- 5000万 USDT сказали, що його немає — і все, я в шоці --- Зловживання з адресою — це тактика, яку потрібно було давно розробити, просто страшно подумати
Переглянути оригіналвідповісти на0
GweiTooHighvip
· 12-21 01:47
Я на хрін, 50 мільйонів просто так зникли? Таке просте завдання, як копіювання адреси, може зірватися, наскільки ж нещасливий ти --- Ось чому я ніколи не переказую великі суми одноразово, тестові малі перекази дійсно допомагають, але з отруєними адресами боротися безсилля --- Ці старі миші на блокчейні справді неймовірні, вони спеціально націлені на великих користувачів --- Нездивно, що так багато людей переходять на апаратні гаманці, принаймні перевірка адреси додає ще один рівень захисту --- Чесно кажучи, побачивши таке, я налякався, наступного разу перекази потрібно робити ще обережніше --- 50 мільйонів, брате, я б зійшов з розуму --- Отруєння адреси — це дуже жорсткий хід, його важко запобігти
Переглянути оригіналвідповісти на0
LucidSleepwalkervip
· 12-21 01:45
$50 мільйонів зникли, боляче дивитися на це --- Секрет отруєння адресою справді вражає, і запобігти цьому неможливо --- Незалежно від того, наскільки ви обережні, цього не запобігти, чи це нинішній стан web3? --- Чи так небезпечно копіювати і вставляти? Я буду обережнішим у майбутньому --- Великих гравців так багато разів ловили, і їм потрібно придумати спосіб --- Персонажі можуть майже обдурити десятки мільйонів, що є обурливим --- Цей товариш, мабуть, шкодує про це, і тест не врятований
Переглянути оригіналвідповісти на0
BlockchainBouncervip
· 12-21 01:40
50М так просто зникло? Це справді просто копіювати та вставляти, у цій крипто-спільноті важко захиститися
Переглянути оригіналвідповісти на0
SolidityJestervip
· 12-21 01:32
$50 мільйонів зникли, наскільки це відчайдушно --- Секрет отруєння адресою справді вражає, і запобігти цьому неможливо --- Тобто копіювати і вставляти не можна? То що ще ми можемо зробити? --- Це знову про адресу гаманця, коли з'явиться повне рішення? --- Цей приятель, мабуть, не може їсти, 50 мільйонів --- Здається, що якою б обережною ви не була, ви можете наступити на пастку, а криптосвіт насправді надто небезпечний --- Атаки отруєння адресами настільки поширені, що біржі та гаманці мають нести відповідальність --- Співавторство тестових трансферів не врятує вас, це найстрашніше --- Чому не може бути автоматичного механізму верифікації, чи справді технічно це неможливо вирішити? --- Втрата у $50 млн, такі новини справді розваляться після надмірного читання
Переглянути оригіналвідповісти на0
  • Закріпити