【币界】最近又看到一起触目惊心の安全事件。一位暗号取引業者が自動化スクリプトによって狙われ、アカウントから一瞬で5000万ドル相当のUSDTが蒸発した。事の経緯はこうだ:被害者はまず通常の操作を行った——アドレスを確認するために50ドルのテスト取引を送信。しかし、悪者はすでに裏で待ち構えていた。彼らのスクリプトは取引完了後すぐに"正常"に見える偽のアドレスを生成し、履歴から簡単にコピー&ペーストできる状態にしていた。次に悲劇が起きる。被害者は取引履歴からこの偽アドレスをコピーし、直接49,999,950USDTを送信してしまった。見間違いではない、まさに一瞬の出来事だった。攻撃者はこれを手に入れるとすぐに動き出す:まずUSDTをDAIに交換し、その後約16,680ETHに変換、最後にTornado Cashに送って完全に姿を消した。現在、被害者は100万ドルの報奨金を出して98%の損失回復を目指し、刑事事件も申請している。しかし、正直なところ、Tornado Cashのようなミキサーに入ったら、ほぼ針を海から探すようなものだ。この事件はすべての人に警鐘を鳴らしている。金額の大小に関わらず、送金前には必ずアドレスをもう一度確認し、できれば正規のウォレットのブックマーク機能を使い、履歴から直接コピーするのは避けるべきだ。注意深さこそが最も重要な鉄則だ。
5000万ドルの惨事:アドレス投毒攻撃に注意、取引前に必ず再考を
【币界】最近又看到一起触目惊心の安全事件。一位暗号取引業者が自動化スクリプトによって狙われ、アカウントから一瞬で5000万ドル相当のUSDTが蒸発した。
事の経緯はこうだ:被害者はまず通常の操作を行った——アドレスを確認するために50ドルのテスト取引を送信。しかし、悪者はすでに裏で待ち構えていた。彼らのスクリプトは取引完了後すぐに"正常"に見える偽のアドレスを生成し、履歴から簡単にコピー&ペーストできる状態にしていた。
次に悲劇が起きる。被害者は取引履歴からこの偽アドレスをコピーし、直接49,999,950USDTを送信してしまった。見間違いではない、まさに一瞬の出来事だった。攻撃者はこれを手に入れるとすぐに動き出す:まずUSDTをDAIに交換し、その後約16,680ETHに変換、最後にTornado Cashに送って完全に姿を消した。
現在、被害者は100万ドルの報奨金を出して98%の損失回復を目指し、刑事事件も申請している。しかし、正直なところ、Tornado Cashのようなミキサーに入ったら、ほぼ針を海から探すようなものだ。
この事件はすべての人に警鐘を鳴らしている。金額の大小に関わらず、送金前には必ずアドレスをもう一度確認し、できれば正規のウォレットのブックマーク機能を使い、履歴から直接コピーするのは避けるべきだ。注意深さこそが最も重要な鉄則だ。