Kita semua pasti pernah mengalami hal ini—ingin mengirim pesan, langsung salin dan tempel, hasilnya pesan untuk istri malah terkirim ke bos. Malu selama semalam pun berlalu, paling banter besok traktir makan sebagai permintaan maaf.
Tapi hari ini dini hari, salah satu paus besar di chain tidak seberuntung itu. Karena satu kali tergelincir, 50 juta dolar AS langsung hilang begitu saja.
Ini bukan celah kontrak pintar yang aneh-aneh, juga bukan tim hacker tingkat nasional. Mereka kalah oleh satu penyakit umum yang kita semua punya—malas.
Kisahnya begini. Orang ini menarik 50 juta USDT dari salah satu bursa terkemuka. Untuk berjaga-jaga, dia dulu mengirim 50 dolar USDT sebagai tes—terlihat seperti orang yang berhati-hati, kan?
Tapi malapetaka terjadi di saat terakhir.
Tangan jahat yang sudah mengintai dia, saat dia melakukan tes, dengan tepat menaruh tiruan di dekat alamat dompetnya. Alamat hacker ini sama persis dengan alamat asli, hanya mengubah beberapa digit di tengahnya. Kalau dilihat mata telanjang, sulit membedakannya.
Saat saat penting untuk mentransfer 50 juta itu, orang ini mungkin merasa hash yang seperti huruf ajaib itu terlalu merepotkan, jadi dia merasa lebih mudah, langsung klik "salin transaksi terakhir" di riwayat transaksi. Sama sekali tidak menyadari bahwa string karakter di tengah sudah diubah secara diam-diam oleh hacker.
Dia tekan Enter.
50 juta USDT pun meluncur seperti layang-layang putus tali, masuk ke dalam jebakan yang sudah disiapkan hacker. Respon hacker juga sangat cepat—langsung ubah ke DAI untuk menghindari pembekuan, lalu berbalik mengosongkan seluruh saldo 16.000 ETH, kemudian dimasukkan ke dalam mixer untuk dicuci bersih.
Dari penarikan hingga kehilangan dana, seluruh proses seperti pertunjukan sulap yang dirancang dengan matang. Satu-satunya bedanya, kali ini tidak ada yang bertepuk tangan.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
16 Suka
Hadiah
16
3
Posting ulang
Bagikan
Komentar
0/400
NFTArchaeologist
· 12-20 15:52
WTF, inilah serangan pencemaran alamat yang legendaris, sangat detail, satu tekan Enter hilang 50 juta... Teman ini benar-benar malas sampai tingkat baru, setiap kali saya mentransfer jumlah besar, saya membandingkan alamat satu per satu karakter, capek memang capek tapi tentu lebih baik daripada mati secara sosial seperti ini
Lihat AsliBalas0
rugdoc.eth
· 12-20 15:47
Aduh, itu lagi-lagi trik "menukar balok kayu curian", jujur saja, terlalu malas sih
Orang ini pantas, salin tempel saja tidak diverifikasi, 50 juta dolar AS hilang, aku sendiri merasa sakit hati
Aku sudah belajar dari pengalaman menyalin alamat, sekarang harus diperiksa satu per satu, kalau tidak hati selalu was-was
Serangan hacker ini memang kejam, mereka memanfaatkan kemalasan manusia, ini lebih efektif daripada celah kontrak canggih apa pun
Tes penarikan 50 dolar itu benar, tapi langkah berikutnya benar-benar sia-sia, itu benar-benar aneh
Mixer coin langsung bersih setelah dicuci, kadang-kadang aku merasa ekosistem ini agak magis...
Lihat AsliBalas0
notSatoshi1971
· 12-20 15:46
Hanya sekadar copy-paste, 50 juta hilang... Betapa malasnya dia hahaha
Makanya aku selalu manual cek alamat, memang repot tapi setidaknya bisa tidur nyenyak
Metode hacker ini keren banget, cuma nunggu kamu mau gampang aja
Melihat 50 juta masuk ke mixer, aku jadi mikir, gimana perasaan orang ini sekarang
Kita semua pasti pernah mengalami hal ini—ingin mengirim pesan, langsung salin dan tempel, hasilnya pesan untuk istri malah terkirim ke bos. Malu selama semalam pun berlalu, paling banter besok traktir makan sebagai permintaan maaf.
Tapi hari ini dini hari, salah satu paus besar di chain tidak seberuntung itu. Karena satu kali tergelincir, 50 juta dolar AS langsung hilang begitu saja.
Ini bukan celah kontrak pintar yang aneh-aneh, juga bukan tim hacker tingkat nasional. Mereka kalah oleh satu penyakit umum yang kita semua punya—malas.
Kisahnya begini. Orang ini menarik 50 juta USDT dari salah satu bursa terkemuka. Untuk berjaga-jaga, dia dulu mengirim 50 dolar USDT sebagai tes—terlihat seperti orang yang berhati-hati, kan?
Tapi malapetaka terjadi di saat terakhir.
Tangan jahat yang sudah mengintai dia, saat dia melakukan tes, dengan tepat menaruh tiruan di dekat alamat dompetnya. Alamat hacker ini sama persis dengan alamat asli, hanya mengubah beberapa digit di tengahnya. Kalau dilihat mata telanjang, sulit membedakannya.
Saat saat penting untuk mentransfer 50 juta itu, orang ini mungkin merasa hash yang seperti huruf ajaib itu terlalu merepotkan, jadi dia merasa lebih mudah, langsung klik "salin transaksi terakhir" di riwayat transaksi. Sama sekali tidak menyadari bahwa string karakter di tengah sudah diubah secara diam-diam oleh hacker.
Dia tekan Enter.
50 juta USDT pun meluncur seperti layang-layang putus tali, masuk ke dalam jebakan yang sudah disiapkan hacker. Respon hacker juga sangat cepat—langsung ubah ke DAI untuk menghindari pembekuan, lalu berbalik mengosongkan seluruh saldo 16.000 ETH, kemudian dimasukkan ke dalam mixer untuk dicuci bersih.
Dari penarikan hingga kehilangan dana, seluruh proses seperti pertunjukan sulap yang dirancang dengan matang. Satu-satunya bedanya, kali ini tidak ada yang bertepuk tangan.