Gần đây, tôi thấy một trường hợp gây sốc. Sau khi một người dùng lớn đề xuất 50 triệu USDT, trước tiên anh ta cẩn thận chuyển 50 USDT đến địa chỉ mục tiêu - bước này là được. Nhưng ca phẫu thuật tiếp theo đã xảy ra sai lầm.
Kẻ lừa đảo đã gửi trái tay 0,005 USDT, sử dụng cùng một địa chỉ với địa chỉ mục tiêu thực, với tất cả các ký tự bị xáo trộn ở giữa. Đây là một thói quen cũ, nhưng người đàn ông to lớn này rõ ràng không chú ý. Anh ấy đã sao chép địa chỉ tương tự này trực tiếp từ hồ sơ giao dịch, và sau đó 50 triệu USDT đã được gửi đi.
Điều đáng kinh ngạc hơn nữa là việc xử lý theo dõi những kẻ lừa đảo: tiền được chuyển đổi thành DAI trong vài giây để tránh nguy cơ bị đóng băng, sau đó quét 16.624 ETH và cuối cùng được rửa hoàn toàn thông qua giao thức trộn quyền riêng tư. Toàn bộ quá trình diễn ra suôn sẻ, và khi tôi tỉnh lại, tiền đã biến mất từ lâu.
Điều này dạy cho chúng ta bài học gì? Đừng nghĩ đến việc nhanh chóng sao chép địa chỉ từ lịch sử giao dịch của bạn. Bạn phải kiểm tra địa chỉ ví đầy đủ theo từng bit, đặc biệt là đoạn đầu và cuối và giữa. Nếu bạn nhận sai một chữ cái, bạn phải bắt đầu lại. Thành thật mà nói, sàn giao dịch có nên thêm thứ gì đó - ví dụ: cửa sổ xác nhận thứ hai bật lên khi địa chỉ mới thực hiện giao dịch chuyển tiền lớn đầu tiên, cho phép người dùng xem lại địa chỉ đầy đủ? Những cải tiến đơn giản có thể ngăn chặn nhiều sai lầm cấp thấp nhưng chết người này.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
8 thích
Phần thưởng
8
3
Đăng lại
Retweed
Bình luận
0/400
BearMarketSurvivor
· 15giờ trước
Ôi trời, 50 triệu đô cứ thế mà mất, nhìn mà đau lòng quá
Xem bản gốcTrả lời0
Frontrunner
· 15giờ trước
Trời đất, 50 triệu đô chỉ trong chốc lát biến mất, chiêu sao chép và dán này thật là đỉnh cao...
Xem bản gốcTrả lời0
gm_or_ngmi
· 15giờ trước
Ôi trời, 50 triệu đô la cứ thế mất sạch, thao tác sao chép địa chỉ kiểu thấp kém này còn có thể bị sập bẫy, tôi thật sự chịu không nổi rồi
Gần đây, tôi thấy một trường hợp gây sốc. Sau khi một người dùng lớn đề xuất 50 triệu USDT, trước tiên anh ta cẩn thận chuyển 50 USDT đến địa chỉ mục tiêu - bước này là được. Nhưng ca phẫu thuật tiếp theo đã xảy ra sai lầm.
Kẻ lừa đảo đã gửi trái tay 0,005 USDT, sử dụng cùng một địa chỉ với địa chỉ mục tiêu thực, với tất cả các ký tự bị xáo trộn ở giữa. Đây là một thói quen cũ, nhưng người đàn ông to lớn này rõ ràng không chú ý. Anh ấy đã sao chép địa chỉ tương tự này trực tiếp từ hồ sơ giao dịch, và sau đó 50 triệu USDT đã được gửi đi.
Điều đáng kinh ngạc hơn nữa là việc xử lý theo dõi những kẻ lừa đảo: tiền được chuyển đổi thành DAI trong vài giây để tránh nguy cơ bị đóng băng, sau đó quét 16.624 ETH và cuối cùng được rửa hoàn toàn thông qua giao thức trộn quyền riêng tư. Toàn bộ quá trình diễn ra suôn sẻ, và khi tôi tỉnh lại, tiền đã biến mất từ lâu.
Điều này dạy cho chúng ta bài học gì? Đừng nghĩ đến việc nhanh chóng sao chép địa chỉ từ lịch sử giao dịch của bạn. Bạn phải kiểm tra địa chỉ ví đầy đủ theo từng bit, đặc biệt là đoạn đầu và cuối và giữa. Nếu bạn nhận sai một chữ cái, bạn phải bắt đầu lại. Thành thật mà nói, sàn giao dịch có nên thêm thứ gì đó - ví dụ: cửa sổ xác nhận thứ hai bật lên khi địa chỉ mới thực hiện giao dịch chuyển tiền lớn đầu tiên, cho phép người dùng xem lại địa chỉ đầy đủ? Những cải tiến đơn giản có thể ngăn chặn nhiều sai lầm cấp thấp nhưng chết người này.