Користувач нещодавно став жертвою складної атаки з отруєнням адреси, яка коштувала йому $50M у USDT. Ось як це сталося: вони почали з тестового переказу $50 для перевірки адреси отримувача — поширена практика безпеки. Однак зловмисник вже запустив схему отруєння адреси, створивши гаманець з цифрами, майже ідентичними легітимній цілі. Коли користувач скопіював те, що вважав правильною адресою, він насправді скопіював схожий гаманець зловмисника. Катастрофічний результат: $50 мільйонів у USDT надійшло на неправильну адресу. Цей інцидент підкреслює критичну вразливість у криптовалютних транзакціях: навіть обережні користувачі можуть бути обмануті візуально схожими адресами гаманців. Невеликі варіації у послідовності символів легко пропустити під час ручної перевірки, що робить цей вектор атаки особливо небезпечним для великих переказів.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
10 лайків
Нагородити
10
5
Репост
Поділіться
Прокоментувати
0/400
RektButStillHere
· 12-21 01:57
5000万就 так і зникли, адреса зловживання занадто безглузде
---
Ось чому я ніколи не копіюю та не вставляю адресу, кожного разу вручну вводжу перші кілька символів для перевірки
---
Зробив тестовий переказ і все одно не вдалося уникнути? Надто жорстко
---
Незалежно від того, наскільки обережний, такі атаки дійсно важко запобігти, марно бути обережним
---
Тому зараз хто ще наважиться на великі перекази? Всі мають використовувати мульти-підпис або щось подібне
---
5000万 USDT сказали, що його немає — і все, я в шоці
---
Зловживання з адресою — це тактика, яку потрібно було давно розробити, просто страшно подумати
Переглянути оригіналвідповісти на0
GweiTooHigh
· 12-21 01:47
Я на хрін, 50 мільйонів просто так зникли? Таке просте завдання, як копіювання адреси, може зірватися, наскільки ж нещасливий ти
---
Ось чому я ніколи не переказую великі суми одноразово, тестові малі перекази дійсно допомагають, але з отруєними адресами боротися безсилля
---
Ці старі миші на блокчейні справді неймовірні, вони спеціально націлені на великих користувачів
---
Нездивно, що так багато людей переходять на апаратні гаманці, принаймні перевірка адреси додає ще один рівень захисту
---
Чесно кажучи, побачивши таке, я налякався, наступного разу перекази потрібно робити ще обережніше
---
50 мільйонів, брате, я б зійшов з розуму
---
Отруєння адреси — це дуже жорсткий хід, його важко запобігти
Переглянути оригіналвідповісти на0
LucidSleepwalker
· 12-21 01:45
$50 мільйонів зникли, боляче дивитися на це
---
Секрет отруєння адресою справді вражає, і запобігти цьому неможливо
---
Незалежно від того, наскільки ви обережні, цього не запобігти, чи це нинішній стан web3?
---
Чи так небезпечно копіювати і вставляти? Я буду обережнішим у майбутньому
---
Великих гравців так багато разів ловили, і їм потрібно придумати спосіб
---
Персонажі можуть майже обдурити десятки мільйонів, що є обурливим
---
Цей товариш, мабуть, шкодує про це, і тест не врятований
Переглянути оригіналвідповісти на0
BlockchainBouncer
· 12-21 01:40
50М так просто зникло? Це справді просто копіювати та вставляти, у цій крипто-спільноті важко захиститися
Переглянути оригіналвідповісти на0
SolidityJester
· 12-21 01:32
$50 мільйонів зникли, наскільки це відчайдушно
---
Секрет отруєння адресою справді вражає, і запобігти цьому неможливо
---
Тобто копіювати і вставляти не можна? То що ще ми можемо зробити?
---
Це знову про адресу гаманця, коли з'явиться повне рішення?
---
Цей приятель, мабуть, не може їсти, 50 мільйонів
---
Здається, що якою б обережною ви не була, ви можете наступити на пастку, а криптосвіт насправді надто небезпечний
---
Атаки отруєння адресами настільки поширені, що біржі та гаманці мають нести відповідальність
---
Співавторство тестових трансферів не врятує вас, це найстрашніше
---
Чому не може бути автоматичного механізму верифікації, чи справді технічно це неможливо вирішити?
---
Втрата у $50 млн, такі новини справді розваляться після надмірного читання
Користувач нещодавно став жертвою складної атаки з отруєнням адреси, яка коштувала йому $50M у USDT. Ось як це сталося: вони почали з тестового переказу $50 для перевірки адреси отримувача — поширена практика безпеки. Однак зловмисник вже запустив схему отруєння адреси, створивши гаманець з цифрами, майже ідентичними легітимній цілі. Коли користувач скопіював те, що вважав правильною адресою, він насправді скопіював схожий гаманець зловмисника. Катастрофічний результат: $50 мільйонів у USDT надійшло на неправильну адресу. Цей інцидент підкреслює критичну вразливість у криптовалютних транзакціях: навіть обережні користувачі можуть бути обмануті візуально схожими адресами гаманців. Невеликі варіації у послідовності символів легко пропустити під час ручної перевірки, що робить цей вектор атаки особливо небезпечним для великих переказів.