Gần đây đã xảy ra một vụ tấn công ô nhiễm địa chỉ nghiêm trọng. Dựa trên dữ liệu giám sát trên chuỗi, một nạn nhân đã mất khoảng 50 triệu USD trong vụ tấn công này.



Vấn đề như sau: kẻ tấn công thực hiện bằng phương pháp ô nhiễm địa chỉ — đơn giản là giả mạo địa chỉ ví giống với địa chỉ thường dùng của người dùng, nhằm lừa người dùng thực hiện chuyển khoản nhầm. Số tiền bị đánh cắp sau đó nhanh chóng được đổi thành ETH, rồi phân tán vào nhiều địa chỉ ví để che giấu theo dõi.

Điều phức tạp hơn là một phần số tiền đã chảy vào các tài khoản của các dịch vụ rút tiền như Tornado Cash. Một khi đã vào, việc theo dõi nguồn gốc số tiền trở nên khó khăn hơn.

Vụ việc này một lần nữa nhắc nhở mọi người: trước khi chuyển tiền, nhất định phải kiểm tra kỹ địa chỉ, ngay cả chỉ sai một hai ký tự cũng có thể gây ra thiệt hại lớn. Đặc biệt khi thực hiện các giao dịch lớn, tốt nhất là xác nhận tính xác thực của địa chỉ nhận qua nhiều phương thức — chẳng hạn như xác nhận từ kênh chính thức, kiểm tra nhiều lần, hoặc thử gửi một khoản nhỏ trước. Ô nhiễm địa chỉ có vẻ là lỗi sơ đẳng, nhưng thiệt hại do sự sơ suất của con người thường là lớn nhất.
ETH0.42%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 6
  • Đăng lại
  • Retweed
Bình luận
0/400
ser_we_are_ngmivip
· 13giờ trước
50 triệu đô la đã biến mất, cỏ, điều này thật bất cẩn Không sao chép và dán được, anh em Tornado Cash hoàn toàn bị hỏng ngay sau khi được giặt, đó là lý do tại sao tôi phải xác minh chuyển khoản của mình mười lần Các xét nghiệm nhỏ thực sự cứu sống, nhưng thật không may, một số người luôn cảm thấy rắc rối Loại sai lầm cấp thấp này xảy ra lặp đi lặp lại, và tôi không biết phải nói gì Sự chênh lệch giữa một hoặc hai nhân vật có thể kiếm được 50 triệu, tôi phải cẩn thận biết bao Thủ thuật ô nhiễm địa chỉ đã lỗi thời, và thật tuyệt vời khi bị lừa
Xem bản gốcTrả lời0
LightningWalletvip
· 13giờ trước
50 triệu đô la, chỉ vì thêm một vài chữ cái, điều này quá tuyệt vời... --- Đó là giải quyết ô nhiễm một lần nữa, khi nào điều này sẽ thực sự dừng lại? --- Tornado Cash là một bộ và các khoản tiền bốc hơi khỏi thế giới, điều đáng sợ nhất --- Nói thẳng ra, nó vẫn tham lam, và chuyển khoản lớn không được kiểm tra cẩn thận, và nó xứng đáng --- Mỗi lần tôi nói kiểm tra địa chỉ, không phải là tay tôi run rẩy khi tôi thực sự nhận được 50 triệu trong tay --- Tại sao bạn không sử dụng các kênh chính thức để xác nhận, nó có khó như vậy không? --- Tin tức này phải khiến một làn sóng vướng mắc nhỏ vào ban ngày trong địa chỉ sợ hãi --- Ngay sau khi máy trộn tiền xu được rửa sạch, việc theo dõi hoàn toàn lạnh, đây là tình thế tiến thoái lưỡng nan hiện tại --- Những điều tưởng chừng đơn giản, nhưng mất mát là thiên văn, và các chi tiết quyết định sự sống và cái chết --- Chỉ một lá thư, tôi đã thua rất nhiều, tôi thực sự không nói nên lời
Xem bản gốcTrả lời0
On-ChainDivervip
· 13giờ trước
50 triệu đã biến mất, thế thôi? Tôi chỉ muốn biết ai bất cẩn đến mức có thể nhấp nhầm địa chỉ... --- Đó là giải quyết ô nhiễm một lần nữa, thực sự, nó luôn là bộ này, tại sao vẫn có những người bị lừa --- Tornado vô vọng ngay khi bước vào, máy trộn tiền là một hố đen quỹ, say rượu --- Sao chép và dán không hoạt động và không nhìn lại địa chỉ cho các hoạt động có giá trị lớn sao? --- Anh chàng này bất cẩn làm sao, 50 triệu đã biến mất, tôi cảm thấy tiếc cho anh ấy --- Do đó, không có bảo mật tuyệt đối trên chuỗi, và một lỗi chữ cái đã kết thúc, và thật đáng sợ khi nghĩ về nó
Xem bản gốcTrả lời0
TokenAlchemistvip
· 13giờ trước
Xác minh địa chỉ ngl thực sự là kiến thức cơ bản về quản lý rủi ro bất đối xứng... $50m biến mất vì ai đó không thực hiện kiểm tra xác thực trạng thái cơ bản lmfao. Rửa tiền Tornado Cash là mục tiêu cuối cùng của khai thác MEV mà không ai muốn thừa nhận tồn tại. thành thật mà nói, điểm yếu không phải ở mặt kỹ thuật—mà là lỗi con người thuần túy tạo ra các chuỗi thanh lý. đã thấy mô hình này quá nhiều lần thật sự.
Xem bản gốcTrả lời0
GasFeeTherapistvip
· 13giờ trước
50 triệu đô đã mất sạch rồi... Thật đó, chỉ một hoặc hai ký tự thôi, thậm chí Ctrl+C cũng có thể gặp sự cố
Xem bản gốcTrả lời0
SmartContractRebelvip
· 13giờ trước
50 triệu đô la đã biến mất... Đã quá muộn để hối tiếc một giây trên blockchain --- Đó là lý do tại sao tôi không bao giờ chuyển một số tiền lớn cùng một lúc, và bài kiểm tra nhỏ đã thực sự cứu tôi bao nhiêu lần? --- Tornado Cash hoàn toàn vô dụng ngay khi nó được khuấy và việc theo dõi trở thành một cây kim trong đống cỏ khô --- Haha Địa chỉ ô nhiễm Thủ thuật này có vẻ lỗi thời, nhưng nó có thể đánh lừa mọi người, và tôi có chăn bông xung quanh tôi --- Kiểm tra địa chỉ rất đơn giản để nói, và khi bạn làm điều đó, tay bạn sẽ run rẩy và tất cả đều kết thúc --- 50 triệu... Người bạn này khó chịu như thế nào, không có gì ngạc nhiên khi mọi người đã bắt đầu sử dụng ví cứng --- Tôi không thể tin được khi sao chép và dán, tôi phải ghép từng con số một, nếu không sẽ đưa tiền cho tin tặc một cách vô ích
Xem bản gốcTrả lời0
  • Ghim