Gần đây lại xuất hiện một vụ lừa đảo lớn, một tổ chức hoặc cá mập lớn đã bị nhắm mục tiêu chính xác trong một lần chuyển khoản, thiệt hại trực tiếp 50 triệu USDT. Vụ việc này phản ánh một lỗ hổng an ninh phổ biến, chúng ta cùng xem xét rõ hơn chuyện gì đã xảy ra.



Quá trình thực sự không phức tạp. Nạn nhân rút 50 triệu USDT từ một sàn giao dịch lớn, để cẩn thận, trước tiên đã thực hiện một thử nghiệm nhỏ với địa chỉ mục tiêu, chuyển 50 USDT để xác nhận. Có vẻ quy trình không có vấn đề gì, sau đó chuẩn bị thực hiện giao dịch lớn hơn. Nhưng lúc này, kẻ lừa đảo đã chuẩn bị sẵn bẫy — tạo ra một địa chỉ độc hại có 3 ký tự đầu và cuối giống với địa chỉ thử nghiệm của nạn nhân, rồi chuyển 0.005 USDT cho đối phương.

Thói quen của mọi người là sao chép địa chỉ từ lịch sử giao dịch gần nhất để tiết kiệm thời gian. Nạn nhân theo quy trình thông thường, sao chép địa chỉ từ lịch sử giao dịch, không biết rằng địa chỉ đó đã bị nhiễm độc. 50 triệu USDT cứ thế chảy vào tài khoản của kẻ lừa đảo. Thật đáng sợ hơn nữa, kẻ lừa đảo không do dự một giây nào, ngay lập tức đổi số tiền thành stablecoin DAI, rồi đổi sang ETH, cuối cùng dùng công cụ trộn tiền để rửa tiền và biến mất. Toàn bộ quá trình diễn ra khép kín, khó phòng tránh.

Làm thế nào để tránh những thảm họa như vậy? Trước hết, các giao dịch lớn phải kiểm tra thủ công từng ký tự của địa chỉ nhận, đặc biệt không nên chỉ sao chép từ lịch sử giao dịch — hãy gõ thủ công hoặc xác minh từ nguồn thông tin thứ hai. Thứ hai, dùng trình duyệt blockchain để kiểm tra lịch sử giao dịch của địa chỉ này, xem có bất thường không. Thứ ba, đừng bỏ qua bước thử nghiệm nhỏ, 50 USDT đổi lấy 50 triệu USD là quá xứng đáng. Thứ tư, điều dễ bỏ qua nhất: giữ cảnh giác. Bất kỳ yêu cầu chuyển khoản lạ, thay đổi địa chỉ không quen thuộc, hoặc cảnh báo bất thường nào cũng nên suy nghĩ thêm một giây. Cuối cùng, nếu phát hiện có dấu hiệu bất thường về tiền, hãy liên hệ ngay với nền tảng để cố gắng phong tỏa tài khoản và thu hồi.

Địa chỉ bị lừa đảo đã được cộng đồng công khai: 0xcB80784ef74C98A89b6Ab8D96ebE890859600819. Vụ việc này cho chúng ta thấy rằng trong thế giới mã hóa, không có an toàn tuyệt đối, chỉ có những thao tác cẩn trọng hơn.
DAI-0.07%
ETH-0.58%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 2
  • Đăng lại
  • Retweed
Bình luận
0/400
TokenomicsPolicevip
· 12-20 04:39
50 triệu nữa đã biến mất, đây là Web3 Phương pháp của người câu cá thực sự tuyệt vời, chỉ cần thay đổi số cuối cùng và đợi bạn lười biếng Người bạn này cũng rất tuyệt vời, anh ta vẫn có thể bị mắc kẹt sau khi thử nghiệm, điều đó có nghĩa là gì... Sự tỉnh táo thực sự không thể thư giãn Khi nhìn thấy trường hợp này, bạn sợ hãi, và bạn phải hình thành thói quen gõ địa chỉ bằng tay, mặc dù rắc rối nhưng còn hơn mất tiền Toàn bộ quá trình rửa tiền được thực hiện trong một giây, đây là phần đáng sợ nhất Mỗi khi có một lượng lớn, tôi phải làm rối trong một tiếng rưỡi mới dám xác nhận, và bây giờ có vẻ như sự vướng víu này là đúng Thành thật mà nói, hầu hết mọi người sẽ mắc phải sai lầm này, tùy thuộc vào ai may mắn không bị bắn tỉa
Xem bản gốcTrả lời0
BlockchainArchaeologistvip
· 12-20 04:33
Lại là chiêu cũ rồi, lười nhập thủ công địa chỉ thật sự dễ bị thiệt thòi Việc kiểm tra từng ký tự thủ công nghe thì dễ, nhưng thật sự làm thì ai cũng thấy phiền... nhưng 50 triệu so với 50 USDT, thật sự đáng giá Anh chàng này phản ứng cũng quá đỉnh, đổi DAI rồi đổi ETH rồi trộn coin, một mạch không thể phòng ngừa Tra cứu lịch sử qua trình duyệt blockchain, chiêu này tôi chưa nghĩ tới, lần sau chuyển khoản lớn cần thêm vào
Xem bản gốcTrả lời0
  • Ghim