اليوم انتشرت في المجتمع سجل على السلسلة يثير الرعب. تم سرقة 5000 مليون USDT خلال 10 ساعات بواسطة "عناوين مشابهة" في عملية تصيد وغسل أموال. درجة البرود في العملية كافية لتنبيه أي شخص.



لنبدأ بأسلوب العملية. قام الضحية بسحب 5000 مليون USDT من بورصة رئيسية، وأجرى اختبارًا حذرًا بتحويل 50 دولار للتحقق من العنوان. وفي اللحظة التالية التي تأكد فيها من صحة العنوان، قام المحتالون بالتحرك — أنشأوا "عنوان مزيف" يشبه العنوان الحقيقي بشكل كبير في البداية والنهاية، وحولوا إليه 0.005 دولار. والأهم من ذلك: عندما قام الضحية بتحويل مبلغ كبير، على الأرجح قام بنسخ "العنوان المشابه" مباشرة من أعلى سجل المعاملات الأخيرة. وهكذا، اختفى 5000 مليون USDT.

والأكثر قسوة هو عمليات المحتال اللاحقة. قاموا بسرعة بتحويل USDT إلى DAI، ثم سرقوا أكثر من 16,000 ETH، وأخيرًا غسلوا كل شيء عبر مُعَقِّرات، مما قطع تمامًا خط التتبع. هذه ليست عملية هواة، بل عملية خط إنتاج متكامل.

يكشف هذا الحالة عن ثغرة قاتلة — نحن جميعًا نعتمد على سهولة سجل المعاملات، لكننا غالبًا نغفل عن أبسط التحقق من العنوان. في نظام بيئي يتم فيه التسوية مباشرة، والأخطاء لا يمكن التراجع عنها، فإن تثقيف المستخدمين غير كافٍ. الأمان الحقيقي يجب أن يكون مدمجًا من تصميم النظام الأساسي من الأساس. أدوات مثل التشفير عبر السلسلة، والتشغيل عبر السلاسل، وحماية الخصوصية، كلها تضع الصناعة أمام اختبار كيف يمكنها تحقيق توازن بين اللامركزية والأمان. وربما هذا هو السؤال الذي يحتاج سوق العملات المستقرة إلى التفكير فيه بجدية في المستقبل.
DAI-0.03%
ETH0.15%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 6
  • إعادة النشر
  • مشاركة
تعليق
0/400
Deconstructionistvip
· منذ 1 س
يا إلهي، هذه الطريقة ببساطة فن من مستوى عالٍ في الهندسة الاجتماعية... يجب أن أسأل نفسي بصدق عن عاداتي في الأمان.
شاهد النسخة الأصليةرد0
Anon32942vip
· 12-20 16:50
يا إلهي، النسخ واللصق في هذا الحفرة عميقة جدًا... هل فقدت 50 مليون هكذا؟ --- حقًا، هذه الحيلة باستخدام عناوين مماثلة مذهلة، يجب أن أتحقق من دفتر عناويني مرة أخرى --- لذا، لا يوجد علاج للندم في عالم العملات الرقمية، تأكيد بنقرة واحدة هو وداع دائم --- عند استخدام المجمّع، لا يمكن العثور عليه مرة أخرى، كم هو هذا الإجراء يتطلب من خبرة --- تبا، يجب أن أتحقق من العنوان كلمة بكلمة في المستقبل، لم أعد أجرؤ على النسخ السريع --- هذا الشخص حذر جدًا، لم يتجنب حتى 50 دولارًا للاختبار، أشعر ببعض اليأس --- تصميم الطبقة الأساسية يجب أن يضيف هذا الحماية، الآن نعتمد فقط على العين البشرية، هذا غير معقول --- الصفقة دائمة، هذه هي قسوة Web3
شاهد النسخة الأصليةرد0
RektButStillHerevip
· 12-20 16:48
يا إلهي، هل هذه نفس الحيلة القديمة مرة أخرى؟ لقد قلت منذ وقت طويل أنه يجب أن تكرر نسخ العنوان ثلاث مرات لتفكر جيدًا
شاهد النسخة الأصليةرد0
DegenWhisperervip
· 12-20 16:45
يا إلهي، هل فقدت 50 مليون بهذه السهولة؟ قم بنسخ سجل التداول مباشرة، هذه الحيلة مذهلة جدًا، لا يمكن التصدي لها
شاهد النسخة الأصليةرد0
ChainProspectorvip
· 12-20 16:38
يا إلهي، هذه الحيلة مذهلة، هل فقدت 50 مليون فقط بالنسخ واللصق؟ الآن لا أجرؤ حتى على لمس سجل المعاملات
شاهد النسخة الأصليةرد0
Frontrunnervip
· 12-20 16:27
يا إلهي، هذه الحيلة مذهلة، قام بنسخ العنوان مباشرة من سجل المعاملات، وذهبت 50 مليون فقط
شاهد النسخة الأصليةرد0
  • Gate Fun الساخنعرض المزيد
  • القيمة السوقية:$3.57Kعدد الحائزين:2
    0.04%
  • القيمة السوقية:$3.52Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.57Kعدد الحائزين:2
    0.04%
  • القيمة السوقية:$3.53Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.58Kعدد الحائزين:2
    0.04%
  • تثبيت