Một nhà đầu tư lớn ở Thâm Quyến gần đây đã gặp phải một trải nghiệm khiến chúng ta phải cảnh giác. Chỉ trong 10 giờ ngắn ngủi, 50 triệu USDT đã biến mất, toàn bộ quá trình không sử dụng bất kỳ kỹ thuật hacker nào, mà lại phơi bày những lỗ hổng thói quen mà chúng ta dễ dàng bỏ qua.
Mánh khóe thành công như thế nào? Quá trình thực ra không phức tạp.
Đầu tiên là giai đoạn "thử nước". Kẻ lừa đảo chuyển 50 USDT vào địa chỉ thật của nhà đầu tư lớn này, xác nhận số tiền đã được chuyển đến bình thường thì đối phương hoàn toàn lơ là cảnh giác. Ngay sau đó, chuyện tồi tệ đã đến——kẻ lừa đảo tạo ra một địa chỉ "Lý Quái", chỉ thay đổi các ký tự ở giữa, giữ nguyên phần đầu và phần cuối, rồi chuyển 0.005 USDT vào tài khoản của nhà đầu tư lớn. Mục đích thật sự của khoản chuyển tiền nhỏ này là để truy cập vào lịch sử giao dịch gần đây của nhà đầu tư lớn.
Khi nhà đầu tư lớn chuẩn bị thực hiện giao dịch chuyển khoản lớn, để tiết kiệm thời gian, họ đã sao chép trực tiếp giao dịch ở đầu tiên trong phần "Giao dịch gần đây" của ví - đúng lúc là địa chỉ giả mà kẻ lừa đảo vừa gửi vào. 5000万USDT đã bị gửi đi như vậy.
Các bước tiếp theo thực sự là một cuộc tấn công chớp nhoáng: USDT ngay lập tức được đổi sang DAI (để tránh bị đóng băng), sau đó mua 16262 ETH, và cuối cùng hoàn toàn rửa tiền thông qua máy trộn. Dấu vết trên toàn bộ chuỗi tài sản ngay lập tức biến mất, việc truy tìm gần như là không thể.
Cốt lõi của trò lừa đảo này không nằm ở công nghệ, mà nằm ở việc tận dụng chính xác bản chất con người. Hai điểm yếu thói quen chết người đã được nắm bắt hoàn hảo: một là sự lười biếng của chúng ta, có xu hướng tin vào hồ sơ của hệ thống mà không muốn kiểm tra từng ký tự; hai là điểm mù trực quan, thường chỉ vội vàng xác minh vài ký tự đầu và cuối của địa chỉ, phần giữa rất dễ bị bỏ sót.
Kẻ lừa đảo với chi phí thấp nhất (chỉ 0.005 USDT) đã đổi lấy một lần cướp đoạt toàn bộ tài sản. Đây cũng là điều tàn nhẫn nhất trong chuyển khoản trên chuỗi — không có nút hoàn tác, không có thuốc hối hận. Một khi đã xác nhận, đó là chuyển nhượng vĩnh viễn.
Vì vậy, trước khi chuyển khoản lần sau, hãy dành thêm 30 giây để kiểm tra địa chỉ một cách đầy đủ. Đây không phải là sự thận trọng quá mức, mà là quy tắc cơ bản để tồn tại trên chuỗi.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
13 thích
Phần thưởng
13
1
Đăng lại
Retweed
Bình luận
0/400
LiquidityWitch
· 11giờ trước
Trời ạ, chiêu này tuyệt vời...0.005 đô la đã câu được 50 triệu, thật sự là giết gà bằng dao mổ bò ngược lại
Thói quen sao chép dán giao dịch gần đây thật sự gây chết người, tôi phải sửa đổi thói quen này
Việc kiểm tra địa chỉ nghe có vẻ đơn giản, nhưng khi thực hiện thì đầu óc lại trống rỗng... Đây mới là điểm đau lòng nhất
50 triệu nháy mắt đã mất, những thứ trên chuỗi thực sự không có thuốc hối tiếc, phải khắc sâu vào đầu
Lần sau chuyển tiền nhất định phải từng chữ một, không thể mắc phải những lỗi sơ đẳng như vậy nữa
Một nhà đầu tư lớn ở Thâm Quyến gần đây đã gặp phải một trải nghiệm khiến chúng ta phải cảnh giác. Chỉ trong 10 giờ ngắn ngủi, 50 triệu USDT đã biến mất, toàn bộ quá trình không sử dụng bất kỳ kỹ thuật hacker nào, mà lại phơi bày những lỗ hổng thói quen mà chúng ta dễ dàng bỏ qua.
Mánh khóe thành công như thế nào? Quá trình thực ra không phức tạp.
Đầu tiên là giai đoạn "thử nước". Kẻ lừa đảo chuyển 50 USDT vào địa chỉ thật của nhà đầu tư lớn này, xác nhận số tiền đã được chuyển đến bình thường thì đối phương hoàn toàn lơ là cảnh giác. Ngay sau đó, chuyện tồi tệ đã đến——kẻ lừa đảo tạo ra một địa chỉ "Lý Quái", chỉ thay đổi các ký tự ở giữa, giữ nguyên phần đầu và phần cuối, rồi chuyển 0.005 USDT vào tài khoản của nhà đầu tư lớn. Mục đích thật sự của khoản chuyển tiền nhỏ này là để truy cập vào lịch sử giao dịch gần đây của nhà đầu tư lớn.
Khi nhà đầu tư lớn chuẩn bị thực hiện giao dịch chuyển khoản lớn, để tiết kiệm thời gian, họ đã sao chép trực tiếp giao dịch ở đầu tiên trong phần "Giao dịch gần đây" của ví - đúng lúc là địa chỉ giả mà kẻ lừa đảo vừa gửi vào. 5000万USDT đã bị gửi đi như vậy.
Các bước tiếp theo thực sự là một cuộc tấn công chớp nhoáng: USDT ngay lập tức được đổi sang DAI (để tránh bị đóng băng), sau đó mua 16262 ETH, và cuối cùng hoàn toàn rửa tiền thông qua máy trộn. Dấu vết trên toàn bộ chuỗi tài sản ngay lập tức biến mất, việc truy tìm gần như là không thể.
Cốt lõi của trò lừa đảo này không nằm ở công nghệ, mà nằm ở việc tận dụng chính xác bản chất con người. Hai điểm yếu thói quen chết người đã được nắm bắt hoàn hảo: một là sự lười biếng của chúng ta, có xu hướng tin vào hồ sơ của hệ thống mà không muốn kiểm tra từng ký tự; hai là điểm mù trực quan, thường chỉ vội vàng xác minh vài ký tự đầu và cuối của địa chỉ, phần giữa rất dễ bị bỏ sót.
Kẻ lừa đảo với chi phí thấp nhất (chỉ 0.005 USDT) đã đổi lấy một lần cướp đoạt toàn bộ tài sản. Đây cũng là điều tàn nhẫn nhất trong chuyển khoản trên chuỗi — không có nút hoàn tác, không có thuốc hối hận. Một khi đã xác nhận, đó là chuyển nhượng vĩnh viễn.
Vì vậy, trước khi chuyển khoản lần sau, hãy dành thêm 30 giây để kiểm tra địa chỉ một cách đầy đủ. Đây không phải là sự thận trọng quá mức, mà là quy tắc cơ bản để tồn tại trên chuỗi.