تعلم مالك محفظة واحد درسًا مكلفًا حول تحويلات العملات الرقمية. بدأ العملية بحذر — $50 USDT أُرسل أولاً كاختبار للتحقق إلى عنوانه الخاص. ممارسة قياسية. لكن ثم جاء الخطأ الحاسم.
بعد تأكيد نجاح المعاملة الاختبارية، تقدم الضحية بالتحويل الرئيسي: 50 مليون USDT. عندها هجم المحتال.
كان الهجوم بسيطًا بشكل مخادع لكنه فعال بشكل مدمر. قام المهاجم بنسخ عنوان محفظة، مطابقًا لأربعة أحرف الأولى وأربعة أحرف الأخيرة من عنوان الضحية الشرعي — فقط بما يكفي من التشابه لتجاوز الفحص العادي أثناء عملية النسخ واللصق. عندما قام الضحية بتحويل $50M دون إجراء التحقق من كل حرف على حدة، ذهبت الأموال مباشرة في يد المحتال.
تؤكد هذه الحادثة مبدأً أساسيًا غالبًا ما يُغفل عنه: انتحال العنوان لا يزال أحد أعلى قنوات المخاطر في عمليات التحويل بالعملات الرقمية. بغض النظر عن حجم المعاملة، فإن فشل التحقق البصري يخلق نتائج كارثية. لأي شخص ينقل USDT كبير أو أصول أخرى، الدرس واضح — تحقق من العناوين بالكامل، لا تعتمد أبدًا على المطابقة الجزئية، وفكر في استخدام دفتر عناوين أو رموز QR من مصادر موثوقة بدلاً من النص المنسوخ.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 15
أعجبني
15
2
إعادة النشر
مشاركة
تعليق
0/400
GweiWatcher
· منذ 8 س
خسرت 50 مليون بهذه السهولة، حقًا لا أستطيع التحمل... هل يمكن خداع الناس فقط من خلال الأربعة أحرف الأولى والأربعة الأخيرة؟ مستوى دخولنا في هذا المجال منخفض قليلاً.
شاهد النسخة الأصليةرد0
PuzzledScholar
· منذ 16 س
يا إلهي، 50 مليون اختفت هكذا، هل يمكن أن يخدعك فقط بأربعة أحرف أمامية وخلفية؟ يجب أن أتحقق بسرعة من دفتر عناويني...
مُحفز خسارة $50M نتيجة فشل التحقق من حرف واحد
تعلم مالك محفظة واحد درسًا مكلفًا حول تحويلات العملات الرقمية. بدأ العملية بحذر — $50 USDT أُرسل أولاً كاختبار للتحقق إلى عنوانه الخاص. ممارسة قياسية. لكن ثم جاء الخطأ الحاسم.
بعد تأكيد نجاح المعاملة الاختبارية، تقدم الضحية بالتحويل الرئيسي: 50 مليون USDT. عندها هجم المحتال.
كان الهجوم بسيطًا بشكل مخادع لكنه فعال بشكل مدمر. قام المهاجم بنسخ عنوان محفظة، مطابقًا لأربعة أحرف الأولى وأربعة أحرف الأخيرة من عنوان الضحية الشرعي — فقط بما يكفي من التشابه لتجاوز الفحص العادي أثناء عملية النسخ واللصق. عندما قام الضحية بتحويل $50M دون إجراء التحقق من كل حرف على حدة، ذهبت الأموال مباشرة في يد المحتال.
تؤكد هذه الحادثة مبدأً أساسيًا غالبًا ما يُغفل عنه: انتحال العنوان لا يزال أحد أعلى قنوات المخاطر في عمليات التحويل بالعملات الرقمية. بغض النظر عن حجم المعاملة، فإن فشل التحقق البصري يخلق نتائج كارثية. لأي شخص ينقل USDT كبير أو أصول أخرى، الدرس واضح — تحقق من العناوين بالكامل، لا تعتمد أبدًا على المطابقة الجزئية، وفكر في استخدام دفتر عناوين أو رموز QR من مصادر موثوقة بدلاً من النص المنسوخ.