احذر! مستخدم يواجه عملية احتيال تسميم العنوان بمبلغ 50 مليون USDT، حيث أن الأحرف الأولى والأخيرة متشابهة لتكون "الأسلحة الفتاكة"

【链文】慢雾安全团队日前曝光了一起严重的钱包地址攻击事件。某用户在进行资金转账时遭遇了地址"投毒"陷阱,最终损失了接近5000万USDT。

الحدث كان كالتالي: وفقًا لإجراءات المستخدم المعتادة، أرسل مبلغًا صغيرًا من USDT للاختبار إلى العنوان المستهدف، وتأكد من أن الاستلام كان صحيحًا، ثم استعد لنقل مبلغ كبير. لكن في هذه النقطة الحرجة حدث خطأ — عند نسخ العنوان من سجل المعاملات، للأسف، قام بنسخ عنوان مزيف خبيث. كم هو مخادع هذا العنوان المزيف؟ أول 3 أحرف والأربعة الأخيرة منه مطابقة تمامًا للعنوان الحقيقي، لكن الجزء الأوسط تم تعديله.

في غضون دقائق، تم إرسال 50 مليون دولار أمريكي إلى محفظة يتحكم فيها المهاجم. هذه الطريقة تعتمد على الثغرة النفسية التي تجعل المستخدمين ينسخون ويلصقون العنوان دون التحقق من كل حرف، مما يسهل على المهاجمين استغلالها. وتذكر هذه الحادثة الجميع مرة أخرى: عند إجراء تحويلات كبيرة، لا تتسرع، وتحقق من العنوان بشكل متكرر، أو استخدم طرقًا أكثر أمانًا مثل المسح الضوئي للرمز أو الروابط الرسمية لتأكيد جهة الاستلام.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 5
  • إعادة النشر
  • مشاركة
تعليق
0/400
PonziDetectorvip
· منذ 17 س
بواسطة... ذهب 50 مليونا ، البداية والنهاية متماثلان؟ هذه الحيلة مذهلة حقا ، ولا يمكن منعها على الإطلاق --- إنه معالجة التسمم مرة أخرى ، متى سيكون هناك حل أساسي؟ --- ها أيها الناس ، هذا هو السبب في أنني يجب أن أتحقق عشر مرات قبل تحويل الأموال ، وأفضل أن أموت من المتاعب على أن يتم قطعي --- إن تشابه الشخصيات الأولى والأخيرة لا يرحم حقا ، وليس لدى المستخدم مشكلة على الإطلاق --- 50 مليون دولار تقول لا ، لا ، هذا النوع من الاحتيال في كل مرة يقع فيها شخص ما في غرامه ، والوعي بالوقاية مهم حقا --- يمكن استغلال عملية بسيطة مثل النسخ واللصق ، كما أن المخاطر الأمنية ل web3 كبيرة بالفعل --- أليس كذلك ، يمكن الخلط بين أول 3 وآخر 4؟ يبدو أن العين البشرية غير موثوقة حقا --- ما مدى انخفاض تكلفة هذه الموجة من الهجمات ، لكن الفوائد ... لا أستطيع الاعتماد عليه --- كم مرة تم تذكيرك بأن الاختبارات الصغيرة مفيدة ، لكنها ليست آمنة بنسبة 100٪ --- جاء الضباب البطيء للإنقاذ مرة أخرى ، وقام فريق الأمن بعمل جيد
شاهد النسخة الأصليةرد0
RamenDeFiSurvivorvip
· 12-20 01:38
واو، هل فقدنا 50 مليون بهذه السهولة؟ نفس البداية والنهاية وتغيير الدماء في الوسط، هذا الأسلوب حقًا مذهل، نحن كمستثمرين أفراد لا نستطيع حتى أن ندافع عنه --- مرة أخرى، تسميم العنوان، لقد تعبت، لماذا أشعر أن هذه الأنواع من الاحتيالات تزداد قوة، يجب على الجميع استخدام محفظة الأجهزة للتحويلات الكبيرة --- لا أجرؤ على النسخ واللصق، من الأفضل أن أراجع كل حرف واحد لأكون واثقًا، لكن من لديه هذا الوقت الفارغ؟ --- هذا الشخص محظوظ جدًا، حتى بعد اختبار التحويلات، لا زال وقع في الفخ، ماذا يعني ذلك؟ يعني أنه لا توجد عملية آمنة بنسبة 100% --- هل يمكن أن يُخدع بسرقة 50 مليون فقط لأن أول 3 وأخير 4 أرقام متطابقة؟ تصميم أمان هذه المحفظة فعلاً به مشكلة، حتى MetaMask لا يهتم --- لقد قلت منذ زمن أن العنوان في سجل المعاملات يجب أن يكون حذرًا، ويبدو أن هناك من لا يزال يكرر نفس الأخطاء في دروس الدموع والدموع --- 50 مليون يا أخي، لم أحصل على هذا المبلغ في حياتي، كيف فكر المهاجم في هذه الخطة، على الأقل أنا تعلمت درسًا --- لماذا لا تستخدم رمز QR للمسح الضوئي أو وظيفة دفتر العناوين في المحفظة مباشرة، بدلاً من النسخ من سجل المعاملات، كل هذا عادة سيئة
شاهد النسخة الأصليةرد0
HodlVeteranvip
· 12-20 01:37
يا إلهي، هذه الحيلة رائعة... نفس البداية والنهاية مع تغيير الوسط، كانت أقسى من ما حدث لي عندما تعرضت للصيد الاحتيالي في ذلك الحين. 50 مليون هُدرت هكذا، لا أدري كيف حال هذا الشخص الآن. درسي هو أنه لا يمكن أن تكون حذرًا جدًا، في التحويلات الكبيرة، من الأفضل أن تراقب كل حرف بحذر، نسخ ولصق الأمور حقًا مثل السكين.
شاهد النسخة الأصليةرد0
pvt_key_collectorvip
· 12-20 01:37
خسرت 50 مليون مباشرة، هل حقًا كانت عملية تسميم العنوان بهذه الحدة... هل يمكن خداع الناس إذا كانت البداية والنهاية متطابقتين؟ هذه هي السبب في أنني أحتاج إلى مراجعة كل عملية تحويل أكثر من مرة، الأمر مزعج جدًا لكن يجب أن أكون حذرًا حقًا نسخ ولصق يبدو بسيطًا، لكنه في الواقع مليء بالفخاخ للتحويلات الكبيرة، لا بد من استخدام محفظة أجهزة أو توقيع متعدد، لا تكتفِ بالسهولة هل يمكن لهذا الشخص استرداد الأموال؟ أم أنها ضاعت هكذا؟
شاهد النسخة الأصليةرد0
BearMarketSurvivorvip
· 12-20 01:26
هل فقدت 50 مليون فقط؟ سرقة شيء بسيط مثل النسخ واللصق يمكن أن يحدث لي أيضًا، يجب أن أتحقق من قائمة الحظر لعناوين محفظتي.
شاهد النسخة الأصليةرد0
  • Gate Fun الساخنعرض المزيد
  • القيمة السوقية:$3.64Kعدد الحائزين:3
    0.25%
  • القيمة السوقية:$3.57Kعدد الحائزين:2
    0.04%
  • القيمة السوقية:$3.52Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.57Kعدد الحائزين:2
    0.04%
  • القيمة السوقية:$3.53Kعدد الحائزين:1
    0.00%
  • تثبيت