ذكر الجميع: لا تتعودوا على نسخ العنوان مباشرة من سجل المعاملات للتحويل، فالمخاطر كبيرة جدًا لدرجة لا يمكن تصورها.



قبل فترة قصيرة، تعرض أحد كبار المستثمرين لخسارة كبيرة. القصة كالتالي—

بعد أن سحب 5000 مليون USDT من منصة رئيسية، قام بإجراء عملية اختبار حذرة: باستخدام 50 USDT لإجراء تحويل تجريبي. والنتيجة أن الـ50 USDT وصلت، ويبدو أن كل شيء على ما يرام.

لكن في هذه اللحظة، كان المحتالون سريعون جدًا. لقد أنشأوا عنوان محفظة مطابق تمامًا للثلاثة أحرف الأولى والأخيرة من العنوان المستهدف، ثم قاموا بتحويل 0.005 USDT إلى هذا المستثمر الكبير.

وفي اللحظة الحاسمة، حدثت المشكلة. عند إجراء التحويل الرسمي، كان من المفترض أن ينسخ مباشرة من سجل المعاملات الأخير، لكنه لم يتحقق من العنوان بدقة—وتم توجيه 5000 مليون USDT مباشرة إلى عنوان المحتال.

رد فعل المحتالين كان سريعًا جدًا. بمجرد وصول الأموال، حولوها فورًا إلى DAI (هذه الحيلة لتجنب مخاطر التجميد)، ثم حولوا جميع DAI إلى 16624 ETH. وأخيرًا، اختفت هذه ETH تمامًا على السلسلة باستخدام بروتوكول الخصوصية.

الآن، عند التفكير في الأمر، هو مجرد عملية تداول وسيطة عادية، لكنها كانت على وشك أن تكون كارثية. فحص العنوان، واستخدام العدسة المكبرة للتحقق من كل جزء من العنوان—هذه الإجراءات، في نظرنا الآن، ليست مجرد احتياطات زائدة.
ETH0.2%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 2
  • إعادة النشر
  • مشاركة
تعليق
0/400
HodlKumamonvip
· منذ 13 س
يا إلهي، لهذا السبب يحتاج الدببة إلى عدسة مكبرة عند كل عملية تحويل... لقد اختفت 50 مليون بهذه الطريقة، يا إلهي. تظهر البيانات أن معدل نجاح هجمات الصيد الاحتيالية مرتفع جدًا، وهو أمر مخيف عند التفكير فيه.
شاهد النسخة الأصليةرد0
GamefiGreenievip
· منذ 13 س
يا إلهي، هذه الحيلة مذهلة... الثلاثة قبل الأخيرة وبعدها متشابهة، كدت أن أكون غير مدرك لها، الحمد لله لم أقم بتحويل مبلغ كبير
شاهد النسخة الأصليةرد0
  • تثبيت