Kita semua pasti pernah mengalami hal ini—ingin mengirim pesan, langsung salin dan tempel, hasilnya pesan untuk istri malah terkirim ke bos. Malu selama semalam pun berlalu, paling banter besok traktir makan sebagai permintaan maaf.



Tapi hari ini dini hari, salah satu paus besar di chain tidak seberuntung itu. Karena satu kali tergelincir, 50 juta dolar AS langsung hilang begitu saja.

Ini bukan celah kontrak pintar yang aneh-aneh, juga bukan tim hacker tingkat nasional. Mereka kalah oleh satu penyakit umum yang kita semua punya—malas.

Kisahnya begini. Orang ini menarik 50 juta USDT dari salah satu bursa terkemuka. Untuk berjaga-jaga, dia dulu mengirim 50 dolar USDT sebagai tes—terlihat seperti orang yang berhati-hati, kan?

Tapi malapetaka terjadi di saat terakhir.

Tangan jahat yang sudah mengintai dia, saat dia melakukan tes, dengan tepat menaruh tiruan di dekat alamat dompetnya. Alamat hacker ini sama persis dengan alamat asli, hanya mengubah beberapa digit di tengahnya. Kalau dilihat mata telanjang, sulit membedakannya.

Saat saat penting untuk mentransfer 50 juta itu, orang ini mungkin merasa hash yang seperti huruf ajaib itu terlalu merepotkan, jadi dia merasa lebih mudah, langsung klik "salin transaksi terakhir" di riwayat transaksi. Sama sekali tidak menyadari bahwa string karakter di tengah sudah diubah secara diam-diam oleh hacker.

Dia tekan Enter.

50 juta USDT pun meluncur seperti layang-layang putus tali, masuk ke dalam jebakan yang sudah disiapkan hacker. Respon hacker juga sangat cepat—langsung ubah ke DAI untuk menghindari pembekuan, lalu berbalik mengosongkan seluruh saldo 16.000 ETH, kemudian dimasukkan ke dalam mixer untuk dicuci bersih.

Dari penarikan hingga kehilangan dana, seluruh proses seperti pertunjukan sulap yang dirancang dengan matang. Satu-satunya bedanya, kali ini tidak ada yang bertepuk tangan.
DAI-0.1%
ETH0.04%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 3
  • Posting ulang
  • Bagikan
Komentar
0/400
NFTArchaeologistvip
· 12-20 15:52
WTF, inilah serangan pencemaran alamat yang legendaris, sangat detail, satu tekan Enter hilang 50 juta... Teman ini benar-benar malas sampai tingkat baru, setiap kali saya mentransfer jumlah besar, saya membandingkan alamat satu per satu karakter, capek memang capek tapi tentu lebih baik daripada mati secara sosial seperti ini
Lihat AsliBalas0
rugdoc.ethvip
· 12-20 15:47
Aduh, itu lagi-lagi trik "menukar balok kayu curian", jujur saja, terlalu malas sih Orang ini pantas, salin tempel saja tidak diverifikasi, 50 juta dolar AS hilang, aku sendiri merasa sakit hati Aku sudah belajar dari pengalaman menyalin alamat, sekarang harus diperiksa satu per satu, kalau tidak hati selalu was-was Serangan hacker ini memang kejam, mereka memanfaatkan kemalasan manusia, ini lebih efektif daripada celah kontrak canggih apa pun Tes penarikan 50 dolar itu benar, tapi langkah berikutnya benar-benar sia-sia, itu benar-benar aneh Mixer coin langsung bersih setelah dicuci, kadang-kadang aku merasa ekosistem ini agak magis...
Lihat AsliBalas0
notSatoshi1971vip
· 12-20 15:46
Hanya sekadar copy-paste, 50 juta hilang... Betapa malasnya dia hahaha Makanya aku selalu manual cek alamat, memang repot tapi setidaknya bisa tidur nyenyak Metode hacker ini keren banget, cuma nunggu kamu mau gampang aja Melihat 50 juta masuk ke mixer, aku jadi mikir, gimana perasaan orang ini sekarang
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)