【moneda界】Recientemente ha habido un caso impactante que ha circulado — 50 millones de USDT desaparecieron directamente. ¿Cómo se perdió? Los pescadores han ideado un pequeño truco, generando una dirección que tiene los mismos caracteres al principio y al final que la dirección objetivo; la víctima, sin mirar detenidamente, simplemente copió y pegó, y el dinero se transfirió así.
Después de este asunto, la Fundación de la Comunidad de Ethereum publicó un recordatorio en X, señalando un mal hábito que muchas personas ignoran: dejar de usar puntos para truncar direcciones. Sabes ese formato que se muestra como «0xbaf4…B6495F8b5», ¿verdad? Parece limpio, pero esta práctica en realidad es una trampa: oculta la parte media, y los usuarios no pueden verificar completamente la autenticidad de la dirección.
El problema no se detiene ahí. Algunas opciones de UI proporcionadas por las aplicaciones de billetera y los exploradores de bloques tienen defectos de seguridad en su diseño. Pero nada de esto es insuperable. Siempre que la información de la DIRECCIÓN se muestre de manera completa, permitiendo que los usuarios vean claramente cómo es toda la DIRECCIÓN, este tipo de riesgo se puede reducir significativamente.
En última instancia, la seguridad no debe ser secuestrada por la conveniencia. En Web3, observar detenidamente la DIRECCIÓN puede significar salvarse una suma de dinero.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
8 me gusta
Recompensa
8
6
Republicar
Compartir
Comentar
0/400
YieldWhisperer
· hace1h
Ya lo dije, no sean perezosos usando direcciones abreviadas, los 50 millones de USDT que perdí esta vez son una lección.
Es otra de esas viejas técnicas de phishing, parece que debo estar más atento.
La dirección oculta en el medio es realmente un riesgo de seguridad, mejor que se muestre toda.
Es ridículo, 50 millones se fueron así... realmente debo aprender a revisar antes de copiar y pegar.
Honestamente, es difícil equilibrar la experiencia de usuario y la seguridad, pero la vida es más importante que un diseño atractivo.
Mostrar la dirección completa no tiene desventajas, así evitaré ser tomado por tonto en el futuro.
Ver originalesResponder0
StealthMoon
· hace17h
Dios, 50 millones se fueron así, realmente es increíble
La dirección con puntos suspensivos ya debería estar prohibida, nunca he confiado en eso
Por eso cada vez tengo que verificar la dirección completa tres veces, es molesto pero al menos me da tranquilidad
El diseño de la billetera realmente tiene que ser responsabilidad, ¿cómo se supone que los usuarios jueguen de manera tan pasiva?
Finalmente alguien lo dijo, la dirección con puntos es un riesgo
Copiar y pegar es lo más dañino, esta vez aprendí la lección
Entonces, ¿en quién se supone que debo confiar ahora, si ni siquiera puedo ver la dirección completa?
Esta lógica de diseño realmente es venenosa, ocultar partes del medio es cavar una trampa
A partir de ahora usaré la entrada manual, los puntos suspensivos son realmente un gran problema
Los pescadores son demasiado astutos, esta táctica de tener el mismo inicio y fin es increíble.
Ver originalesResponder0
CodeZeroBasis
· hace17h
50 millones se perdieron solo por no querer revisar la DIRECCIÓN completa, esto es realmente increíble.
De verdad, en nuestra industria es muy fácil caer, copiar y pegar puede resultar en un desastre.
Las DIRECCIONES abreviadas son trampas para pescadores, ya era hora de que se cancelaran.
Ay, ¿quién manda a que la Billetera esté diseñada de forma tan "considerada"? En cambio, se ha convertido en cómplice.
¿Es tan difícil revisar la DIRECCIÓN? Con esa falta de conciencia de seguridad, ¿aún se atreven a jugar con moneda?
Una vez se perdieron 50000000, una lección dolorosa, amigos.
¿Vale la pena ahorrar ese poco de esfuerzo visual, amigos?
Es culpa del diseño de la interfaz, la experiencia del usuario y la seguridad no pueden coexistir, ¿verdad?
Esto ya lo han mencionado antes, pero nadie escuchó, ahora se están arrepintiendo.
Ver originalesResponder0
RugPullAlertBot
· hace17h
Otra vez el copiar y pegar ha causado problemas, 50 millones se han ido
---
La dirección con puntos suspensivos realmente necesita morir, mostrarla completa es el camino a seguir
---
Vaya, este hermano pescador es bastante inteligente, ¿quién podría darse cuenta de la coherencia entre el principio y el final?
---
¿Por qué tiene que usarse una dirección abreviada? Ni siquiera se ahorra dos segundos de molestia
---
Esto demuestra que el diseño de la interfaz del Billetera es realmente malo, los usuarios también deberían tener más cuidado
---
Cortar la dirección con puntos es un agujero desde el principio, ya debería haberse prohibido
---
50 millones, ¿cuánto tiene que ser una orden para hacer una operación tan arriesgada?
---
Después de ver este caso, ahora copio direcciones con las manos temblando, temiendo caer en la trampa
---
Ocultar la parte media de la DIRECCIÓN es en contra de la humanidad, ahora esto está bien.
Ver originalesResponder0
Degentleman
· hace18h
¡Vaya! Con estos 50 millones duele demasiado, incluso ahorrar datos ha causado problemas.
Ver originalesResponder0
PonziWhisperer
· hace18h
50 millones USDT así se han ido, realmente es increíble. Este truncamiento de puntos es un verdadero sueño de seguridad
---
Vaya, este método de phishing es realmente algo, al ser igual al principio y al final, ¿quién puede darse cuenta?
---
Así que, al final, hay que acostumbrarse a copiar la dirección completa, si te da pereza, tendrás que pagar el precio
---
Ah, esto, otra lección dolorosa. Usar direcciones abreviadas para simplificar realmente no simplifica las cosas
---
El truncamiento de puntos debería ser un crimen, parece simple, pero el riesgo es enorme, ya debería haber sido prohibido
---
El diseño de la UI de las billeteras y navegadores es tan malo, los víctimas son bastante injustas, para ser honestos
---
50 millones, amigo, ¿cuánto hay que confiar para pegarlo así sin más?
---
Aún hay que ser más cauteloso, la verificación completa de la dirección no se puede apresurar
---
Después de esto, debería haber un montón de personas cambiando sus hábitos, el precio es demasiado alto
---
Mostrar la dirección completa es una operación básica, ¿cómo hay tantas billeteras que no lo hacen?
Advertencia sobre el caso de phishing de 50 millones de USDT: ¿por qué ya no se puede usar direcciones abreviadas?
【moneda界】Recientemente ha habido un caso impactante que ha circulado — 50 millones de USDT desaparecieron directamente. ¿Cómo se perdió? Los pescadores han ideado un pequeño truco, generando una dirección que tiene los mismos caracteres al principio y al final que la dirección objetivo; la víctima, sin mirar detenidamente, simplemente copió y pegó, y el dinero se transfirió así.
Después de este asunto, la Fundación de la Comunidad de Ethereum publicó un recordatorio en X, señalando un mal hábito que muchas personas ignoran: dejar de usar puntos para truncar direcciones. Sabes ese formato que se muestra como «0xbaf4…B6495F8b5», ¿verdad? Parece limpio, pero esta práctica en realidad es una trampa: oculta la parte media, y los usuarios no pueden verificar completamente la autenticidad de la dirección.
El problema no se detiene ahí. Algunas opciones de UI proporcionadas por las aplicaciones de billetera y los exploradores de bloques tienen defectos de seguridad en su diseño. Pero nada de esto es insuperable. Siempre que la información de la DIRECCIÓN se muestre de manera completa, permitiendo que los usuarios vean claramente cómo es toda la DIRECCIÓN, este tipo de riesgo se puede reducir significativamente.
En última instancia, la seguridad no debe ser secuestrada por la conveniencia. En Web3, observar detenidamente la DIRECCIÓN puede significar salvarse una suma de dinero.