私たち皆経験したことがあるでしょう——急いでメッセージを送ろうとして、コピー&ペーストをした結果、妻へのメッセージを上司に送ってしまった。恥ずかしい思いも一晩で過ぎ去り、最悪でも明日お詫びの食事を奢るだけです。



しかし今朝、チェーン上のある巨大なホエールプレイヤーはそんなに幸運ではありませんでした。ちょっとした手滑りで、5000万ドルが水の泡になったのです。

これは派手なスマートコントラクトの脆弱性や、国家レベルのハッカー集団の仕業ではありません。彼らが負けたのは、私たち全員に共通するある欠点——怠惰です。

事情はこうです。この男はある大手取引所から5000万USDTを引き出しました。安全のために、まず50ドルのUSDTを送金してテストをしたのです——慎重な人のように見えますね?

しかし、最後の瞬間にその運命が狂いました。

彼の動きを監視していたハッカーは、彼のテスト中に狙いを定め、正確に彼のウォレットアドレスの隣に偽のアドレスを仕掛けました。ハッカーのアドレスは本物と全く同じに見えますが、中央の数字だけを少し変えただけです。肉眼で見分けるのはほぼ不可能です。

そして、5000万を送金しようとしたその瞬間、彼はそのハッシュ値がまるで天書のように見えたため、面倒になって「最近の取引をコピー」ボタンをクリックしてしまいました。中間の文字列がすでにハッカーによってこっそり改ざんされていることに気づきませんでした。

エンターキーを押す。

こうして、5000万USDTはまるで糸が切れた凧のように、ハッカーの罠にまっしぐらに入り込みました。ハッカーの反応も非常に素早く——すぐにDAIに切り替えて凍結を回避し、全資産を動かして1万6千ETHを一気に売り払い、その後ミキサーに放り込み、洗浄を完了しました。

出金から資産喪失まで、その一連の流れはまるで巧妙に仕組まれたマジックショーのようです。ただし、今回は誰も拍手を送ることはありませんでした。
DAI0.01%
ETH-0.3%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 3
  • リポスト
  • 共有
コメント
0/400
NFTArchaeologistvip
· 7時間前
うわっ、これが伝説のアドレス汚染攻撃か、細かすぎるな。Enterキー1回で5000万が消える...この兄弟は本当に新たなレベルの怠惰だな。毎回大きな金額を送るときはアドレスを一文字ずつ比較している。疲れるけど、こんな恥ずかしい死よりはましだ。
原文表示返信0
rugdoc.ethvip
· 7時間前
あらら、またあの「すり替え」の手口か。要するに怠惰なだけだね。 この兄弟は当然だよ。コピー&ペーストも検証しないで、5000万ドルも失くしちまった。見てて痛いわ。 アドレスのコピーはもう教訓になった。今は一つ一つ確認しながらやらないと、心配で仕方ない。 ハッカーの手口は確かに酷い。人の惰性を見事に突いてる。これ、どんな高級なスマートコントラクトの脆弱性よりも効果的だ。 提币50ドルのテストは正解だけど、その後の一歩が全て無駄になった。これはひどい。 ミキサーを使えば一掃できるけど、時々このエコシステムはちょっと幻想的だと感じる...
原文表示返信0
notSatoshi1971vip
· 7時間前
本当にコピー&ペーストで、5000万が消えてしまった... なんて怠けているんでしょう(笑) だから毎回手動で住所を変えています。面倒ですが、少なくとも安心して眠れます ハッカーは必死で、あなたが都合の良い方法を見つけるのを待っています 5000万コインミキサーを見て、この友人が今どんな気持ちか考えていました
原文表示返信0
  • ピン