Nous avons tous vécu ça, n'est-ce pas — vouloir envoyer un message rapidement, copier-coller, et finir par envoyer un message à la place à son patron au lieu de sa femme. La gêne a duré toute la soirée, et au pire, on offrira un dîner demain pour s'excuser.
Mais ce matin, un gros whale sur la blockchain n’a pas eu cette chance. Une simple erreur de manipulation lui a fait perdre 50 millions de dollars US.
Ce n’est pas une faille sophistiquée de contrat intelligent, ni une attaque d’un groupe de hackers de niveau national. C’est simplement une faiblesse que nous partageons tous : la paresse.
Voici ce qui s’est passé. Ce gars a retiré 50 millions de USDT d’une plateforme d’échange majeure. Pour être prudent, il a d’abord transféré 50 dollars en USDT pour tester — ça donne l’impression d’être quelqu’un de prudent, non ?
Mais c’est là que tout a mal tourné.
Un hacker, qui le surveillait depuis un moment, a profité de son test pour créer une fausse adresse à côté de la vraie. L’adresse du hacker ressemble exactement à la vraie, à l’exception de quelques chiffres modifiés au milieu. À l’œil nu, c’est impossible de faire la différence.
Au moment crucial où il devait transférer les 50 millions, ce gars a probablement trouvé la chaîne de caractères de l’hash trop compliquée, alors il a simplement cliqué sur "copier la dernière transaction" dans ses enregistrements. Il n’a pas réalisé que la chaîne de caractères avait été modifiée en douce par le hacker.
Il a appuyé sur Entrée.
Et voilà, 50 millions de USDT sont partis comme un cerf-volant sans fil, directement dans le piège tendu par le hacker. La réaction du hacker a été rapide — il a immédiatement échangé en DAI pour éviter le gel, puis a vidé tout son portefeuille en 1,6万 ETH, qu’il a ensuite lavé dans un mixer.
Du retrait à la perte, tout cela ressemble à un spectacle de magie soigneusement préparé. La seule différence, c’est qu’ici, personne n’a applaudi.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
21 J'aime
Récompense
21
4
Reposter
Partager
Commentaire
0/400
pvt_key_collector
· 2025-12-22 00:26
Encore une fois, c'est le copier-coller qui cause des soucis, cette fois c'est vraiment Rekt.
Voir l'originalRépondre0
NFTArchaeologist
· 2025-12-20 15:52
Putain, c'est ça l'attaque de pollution d'adresse dont on parle, c'est vraiment dans les détails. Une seule touche Entrée et 50 millions s'envolent... Ce gars est vraiment devenu un maître de la paresse, chaque fois que je transfère une grosse somme, je compare l'adresse caractère par caractère. C'est fatiguant, mais c'est toujours mieux que de finir comme un idiot social.
Voir l'originalRépondre0
rugdoc.eth
· 2025-12-20 15:47
Ah là là, encore cette vieille astuce du "tromper pour mieux voler", en gros, c'est juste la paresse
Ce gars mérite ce qu'il lui arrive, il ne vérifie même pas en copiant-collant, 50 millions de dollars américains partis en fumée, ça me fait mal à voir
J'ai déjà tiré des leçons en copiant l'adresse, maintenant je dois vérifier chaque caractère, sinon je suis toujours inquiet
Ce que le hacker a fait est vraiment brutal, il a parfaitement ciblé la paresse des gens, c'est plus efficace que n'importe quelle faille de contrat avancée
Tester le retrait de 50 dollars est correct, mais la dernière étape a été complètement gaspillée, c'est absurde
Les mixers peuvent tout nettoyer en un coup, parfois je me demande si cet écosystème n'est pas un peu magique...
Voir l'originalRépondre0
notSatoshi1971
· 2025-12-20 15:46
C'est vraiment juste un copier-coller, 50 millions partis... À quel point il doit être paresseux haha
C'est pourquoi je vérifie toujours manuellement l'adresse, c'est ennuyeux mais au moins je peux dormir tranquille
Les hackers ont vraiment des techniques incroyables, ils attendent juste que tu sois tenté par la commodité
En regardant ces 50 millions entrer dans le mélangeur, je me demande comment ce gars doit se sentir en ce moment
Nous avons tous vécu ça, n'est-ce pas — vouloir envoyer un message rapidement, copier-coller, et finir par envoyer un message à la place à son patron au lieu de sa femme. La gêne a duré toute la soirée, et au pire, on offrira un dîner demain pour s'excuser.
Mais ce matin, un gros whale sur la blockchain n’a pas eu cette chance. Une simple erreur de manipulation lui a fait perdre 50 millions de dollars US.
Ce n’est pas une faille sophistiquée de contrat intelligent, ni une attaque d’un groupe de hackers de niveau national. C’est simplement une faiblesse que nous partageons tous : la paresse.
Voici ce qui s’est passé. Ce gars a retiré 50 millions de USDT d’une plateforme d’échange majeure. Pour être prudent, il a d’abord transféré 50 dollars en USDT pour tester — ça donne l’impression d’être quelqu’un de prudent, non ?
Mais c’est là que tout a mal tourné.
Un hacker, qui le surveillait depuis un moment, a profité de son test pour créer une fausse adresse à côté de la vraie. L’adresse du hacker ressemble exactement à la vraie, à l’exception de quelques chiffres modifiés au milieu. À l’œil nu, c’est impossible de faire la différence.
Au moment crucial où il devait transférer les 50 millions, ce gars a probablement trouvé la chaîne de caractères de l’hash trop compliquée, alors il a simplement cliqué sur "copier la dernière transaction" dans ses enregistrements. Il n’a pas réalisé que la chaîne de caractères avait été modifiée en douce par le hacker.
Il a appuyé sur Entrée.
Et voilà, 50 millions de USDT sont partis comme un cerf-volant sans fil, directement dans le piège tendu par le hacker. La réaction du hacker a été rapide — il a immédiatement échangé en DAI pour éviter le gel, puis a vidé tout son portefeuille en 1,6万 ETH, qu’il a ensuite lavé dans un mixer.
Du retrait à la perte, tout cela ressemble à un spectacle de magie soigneusement préparé. La seule différence, c’est qu’ici, personne n’a applaudi.