مؤخرا، شهدنا حادثة أمنية صادمة أخرى. تم اقتحام متداول العملات الرقمية بواسطة سكريبت آلي، وتم تبخر 50 مليون دولار من USDT من حسابه على الفور.
إليك ما حدث: قام الضحية بفعل الشيء المعتاد بإرسال معاملة اختبار بقيمة 50 دولارا لتأكيد العنوان. لكن الأشرار كانوا ينتظرون في الظلال منذ زمن طويل. ينتج سكربتهم عنوانا مزيفا “عاديا” فور إتمام المعاملة، ويمكن نسخه ولصقه بسهولة في السجل التاريخي.
ما يلي هو المأساة. قام الضحية بنسخ هذا العنوان المزيف من سجل المعاملة ورمى مباشرة 49,999,950 USDT. قرأت ذلك بشكل صحيح، لقد كانت لحظة مذهلة. بدأ المهاجم يدور في دوائر بعد أن حصل على يديه: أولا حول USDT إلى DAI، ثم حوالي 16,680 ETH، وأخيرا انتقل إلى Tornado Cash واختفى تماما.
الآن تعرض الضحية مكافأة قدرها مليون دولار لاسترداد 98٪ من الخسائر وقد رفعت قضية جنائية. لكن بصراحة، بمجرد أن تدخل في عالم خلاط العملات مثل Tornado Cash، فالأمر ببساطة يبحث عن إبرة في كومة قش.
هذا الحادث كان مصدر قلق للجميع. بغض النظر عن حجم المبلغ، تحقق من العنوان مرة أخرى قبل التحويل، من الأفضل استخدام وظيفة المفضلات في المحفظة العادية، ولا تكن كسولا في نسخها مباشرة من السجل التاريخي. كن حذرا، هذه هي الكلمة الأخيرة.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
كارثة بقيمة 50 مليون دولار: احذر من هجمات تسميم العناوين، يجب التفكير جيدًا قبل التداول
مؤخرا، شهدنا حادثة أمنية صادمة أخرى. تم اقتحام متداول العملات الرقمية بواسطة سكريبت آلي، وتم تبخر 50 مليون دولار من USDT من حسابه على الفور.
إليك ما حدث: قام الضحية بفعل الشيء المعتاد بإرسال معاملة اختبار بقيمة 50 دولارا لتأكيد العنوان. لكن الأشرار كانوا ينتظرون في الظلال منذ زمن طويل. ينتج سكربتهم عنوانا مزيفا “عاديا” فور إتمام المعاملة، ويمكن نسخه ولصقه بسهولة في السجل التاريخي.
ما يلي هو المأساة. قام الضحية بنسخ هذا العنوان المزيف من سجل المعاملة ورمى مباشرة 49,999,950 USDT. قرأت ذلك بشكل صحيح، لقد كانت لحظة مذهلة. بدأ المهاجم يدور في دوائر بعد أن حصل على يديه: أولا حول USDT إلى DAI، ثم حوالي 16,680 ETH، وأخيرا انتقل إلى Tornado Cash واختفى تماما.
الآن تعرض الضحية مكافأة قدرها مليون دولار لاسترداد 98٪ من الخسائر وقد رفعت قضية جنائية. لكن بصراحة، بمجرد أن تدخل في عالم خلاط العملات مثل Tornado Cash، فالأمر ببساطة يبحث عن إبرة في كومة قش.
هذا الحادث كان مصدر قلق للجميع. بغض النظر عن حجم المبلغ، تحقق من العنوان مرة أخرى قبل التحويل، من الأفضل استخدام وظيفة المفضلات في المحفظة العادية، ولا تكن كسولا في نسخها مباشرة من السجل التاريخي. كن حذرا، هذه هي الكلمة الأخيرة.