نحن جميعًا مررنا بهذه التجربة — بسرعة نرسل رسالة، ننسخ ونلصق، وفي النهاية نرسل كلامًا لزوجتنا إلى رئيس العمل. مرّ الليل ومرّ الموقف، وأقصى شيء هو أن ندعوهم لتناول عشاء غدًا ونعوضهم.



لكن في فجر اليوم، لم يكن أحد هؤلاء الحيتان الضخمة على الشبكة محظوظًا. خطأ بسيط، و50 مليون دولار أمريكي تذهب سدى.

هذه ليست ثغرة في العقود الذكية أو هجوم من فريق هاكرز على مستوى الدولة. الأمر ببساطة أن الشخص خذله شيء نملكه جميعًا — الكسل.

القصة كالتالي. هذا الشخص سحب 50 مليون USDT من أحد أكبر البورصات. وللحذر، أرسل أولًا 50 دولارًا من USDT للاختبار — يبدو كشخص حذر، أليس كذلك؟

لكن الخطأ حدث في اللحظة الأخيرة.

اليد التي كانت تراقبه منذ زمن، استغلت وقت اختباره، ووضعت بديلًا مزيفًا لعنوان محفظته بدقة. هذا العنوان المزيف يشبه العنوان الحقيقي تمامًا، فقط غيرت بعض الأرقام في الوسط. من الصعب جدًا التمييز بينهما بالعين المجردة.

وفي اللحظة الحاسمة التي كان عليه أن يرسل فيها الـ50 مليون، على الأرجح اعتقد أن سلسلة الأحرف الغريبة تلك كانت مرهقة جدًا، فقرر ببساطة أن يضغط على "نسخ آخر عملية" في سجل المعاملات. ولم يخطر بباله أن السلسلة النصية في الوسط قد تم تعديلها سرًا من قبل الهاكر.

ضغط على زر الإدخال.

وهكذا، انطلقت الـ50 مليون USDT كطائر من دون خيط، مباشرة إلى فخ أعده الهاكر. رد فعل الهاكر كان سريعًا جدًا — استبدلها على الفور بـ DAI لتجنب التجميد، ثم حول كل الرصيد إلى 1.6 ألف ETH، وأدخلها في جهاز غسل العملات ليتم تنظيفها تمامًا.

من سحب العملة إلى فقدانها، كانت العملية أشبه بعرض سحري منسق بعناية. الفرق الوحيد هو أنه هذه المرة، لم يصفق أحد.
DAI-0.03%
ETH1.82%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 4
  • إعادة النشر
  • مشاركة
تعليق
0/400
pvt_key_collectorvip
· منذ 15 س
مرة أخرى، كانت الفوضى نتيجة النسخ واللصق، وهذه المرة كانت خسارة مدمر بالفعل.
شاهد النسخة الأصليةرد0
NFTArchaeologistvip
· 12-20 15:52
واو، هذه هي هجمة تلوث العنوان الأسطورية، التفاصيل دقيقة جدًا، ضغط زر Enter واحد يفقد 50 مليون... هذا الشخص حقًا أصبح كسولًا لدرجة جديدة، في كل مرة أُحول مبلغًا كبيرًا أُقارن العنوان حرفًا بحرف، متعب لكن بالتأكيد أفضل من هذا النوع من الإحراج الاجتماعي
شاهد النسخة الأصليةرد0
rugdoc.ethvip
· 12-20 15:47
آه، تلك الحيلة "الاستعارة والتبديل" مرة أخرى، بصراحة، هو مجرد كسل زائد هذا الشخص يستحق ذلك، لم يتحقق من النسخ واللصق، وذهب 50 مليون دولار، أنا أراه يوجعني لقد تعلمت درسًا من نسخ العنوان، الآن يجب أن أتحقق خطوة بخطوة، وإلا سأظل قلقًا الهكر فعلاً قاسٍ، استغل تمامًا كسل الناس، هذا أكثر فاعلية من أي ثغرة في العقود الذكية اختبار سحب 50 دولار صحيح، لكن الخطوة التالية كانت مضيعة كاملة، وهذا غير معقول المخلوط يختفي بسرعة، أحيانًا أشعر أن هذا النظام غريب جدًا...
شاهد النسخة الأصليةرد0
notSatoshi1971vip
· 12-20 15:46
مجرد نسخ ولصق، وخسران 50 مليون... كم هو كسول يا ههههه هذه هي السبب في أنني أكتب العنوان يدويًا في كل مرة، على الرغم من أن الأمر مزعج جدًا، إلا أنني أتمكن على الأقل من النوم بسلام أساليب القراصنة مذهلة، فقط ينتظرون أن تتسهّل الأمور لهم وأنا أراقب تلك الـ50 مليون تدخل إلى محول العملات المختلطة، وأتساءل عن شعور هذا الشخص الآن
شاهد النسخة الأصليةرد0
  • تثبيت