5000万USDTフィッシング事件の警告:なぜ略称アドレスを使ってはいけないのか

robot
概要作成中

【通貨界】最近、ひどい事件が話題になっています——5000万枚USDTが直接消えてしまいました。どうやって失ったのでしょうか?フィッシャーが少し考えを巡らせ、ターゲットアドレスの先頭と末尾が同じ文字のアドレスを生成しました。被害者はよく見ずにコピー&ペーストしたため、お金がそのまま転送されてしまったのです。

この件の後、イーサリアムコミュニティ財団はXでリマインダーを発表し、多くの人が見落としている悪習慣に直接言及しました:ドットでアドレスを切り捨てるのをやめること。あの「0xbaf4…B6495F8b5」のように表示される形式は知っていますよね?確かに見た目はスッキリしていますが、このやり方は実際には罠を埋め込んでいます——中間部分を隠すことで、ユーザーはアドレスの真偽を完全に検証することができません。

問題はそれだけではありません。ウォレットアプリやブロックエクスプローラーが提供するいくつかのUIオプションには、設計上の安全上の欠陥が確かに存在します。しかし、これらは解決できない問題ではありません。アドレス情報を完全に表示し、ユーザーがアドレス全体がどのようなものであるかを明確に見ることができれば、この種のリスクは大幅に低減されます。

結局のところ、安全性は便利さに束縛されるべきではありません。Web3では、アドレスをもう一度見ることが、自分のお金を救うことにつながるかもしれません。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 5
  • リポスト
  • 共有
コメント
0/400
StealthMoonvip
· 11時間前
くそ、5000万がこんなに失われた、本当に絶望的だ 省略号アドレスなんて早く禁止すべきだった、私は信じていなかった だからこそ、毎回アドレスを三回確認する必要がある、面倒だけど少なくとも安心できる ウォレットの設計は本当に責任を負うべきだ、ユーザーがこんなに受け身でどうやって遊ぶんだ ついに誰かが言ってくれた、ポイントアドレスは危険な存在だ コピー&ペーストが一番危険、今回は完全に教訓を得た だから今、誰を信じればいいんだ、アドレスすら完全に見えない この設計論理は本当に有害だ、中間部分を隠すのは落とし穴を掘っているようなものだ これからは手動入力を使う、省略号は本当に大きな落とし穴だ フィッシングがあまりに狡猾で、始めと終わりが同じというこの手法は絶妙だ
原文表示返信0
CodeZeroBasisvip
· 11時間前
5000万無くなったのは、アドレスをちゃんと見なかったからだ。本当に驚きだ。 本当に、私たちの業界は転ぶのが簡単すぎる。コピー&ペーストでも失敗する。 短縮アドレスというものは、フィッシング詐欺師のために用意された罠で、早く廃止すべきだ。 まあ、誰がウォレットをこんなに"親切"にデザインしたんだろう、逆に共犯になってしまった。 本当にアドレスを見るのがそんなに難しいのか?こんな安全意識で通貨を扱うなんて。 一度に50000000が無くなった、血の教訓だ、皆さん。 その少しの注意力を節約する価値があるのか、皆さん。 UIデザインのせいだ、ユーザー体験と安全を両立させるのは無理だよね。 このことはすでに誰かが言っていたのに、誰も聞かなかった。今になって後悔しているのか。
原文表示返信0
RugPullAlertBotvip
· 11時間前
またコピー&ペーストのせいで、5000万が消えた --- 省略されたアドレスは本当に危険で、完全に表示するのが王道だ --- ちくしょう、このフィッシング野郎は結構賢いな、最初と最後が一致して誰が気づくんだよ --- なぜ略称アドレスを使わなければならないのか、2秒の手間さえ省けないじゃないか --- このことはウォレットのUIデザインが本当にゴミで、ユーザーも気をつけるべきだと示している --- アドレスの途中をカットするのはもともと罠で、早く禁止されるべきだ --- 5000万だ、これだけの大きな注文があればこんなすごい操作もできるんだな --- この事件を見た後、今はアドレスをコピーするだけで手が震える、自分も被害に遭うのが怖い --- アドレスの中間部分を隠すのはもともと人間に反している、これで良かったのか
原文表示返信0
Degentlemanvip
· 11時間前
この5000万は痛すぎる、データ通信を節約したら問題が起きた。
原文表示返信0
PonziWhisperervip
· 11時間前
5000万USDTがこんな風になくなってしまった、ほんとに絶望的だ。この点の切断は本当に安全上の悪夢だ。 --- まったく、このフィッシング手法は確かにちょっと絶妙だ、始まりと終わりが同じなら誰が見抜けるんだろうか。 --- 結局、やはり完全なアドレスをコピーする習慣を身につけるべきだな、怠けると代償を払うことになる。 --- ああ、これまた一つの血の教訓。手間を省くために短縮アドレスを使った結果、かえって手間が増えてしまった。 --- 点の切断は本当に許されない、見た目はシンプルでもリスクが大きすぎる、早く禁止されるべきだ。 --- ウォレットとブラウザのUIデザインがこんなにひどいとは、被害者も本当に無念だと言わざるを得ない。 --- 5000万だ、友達はどれだけ心臓が大きいのか、こんな風に手軽にペーストできるなんて。 --- やはり自分自身で目を光らせる必要がある、アドレスを完全に確認することは急いではいけない。 --- この件の後、きっと多くの人が習慣を改めるだろうな、代償が大きすぎる。 --- 完全にアドレスを表示するのは基本的な操作だ、どうしてそんなに多くのウォレットがそうしていないのか。
原文表示返信0
  • ピン