Hôm nay trong cộng đồng lan truyền một ghi chú trên chuỗi khiến người ta rùng mình. 50 triệu USDT trong vòng 10 giờ đã bị "địa chỉ tương tự" lừa đảo và rửa sạch. Toàn bộ quá trình này thể hiện mức độ máu lạnh đủ để cảnh tỉnh bất kỳ ai.



Trước tiên nói về thủ đoạn. Nạn nhân rút 50 triệu USDT từ một sàn giao dịch lớn, cẩn thận thử gửi 50 USD để xác minh địa chỉ. Ngay sau khi xác nhận không có vấn đề, kẻ lừa đảo đã hành động — tạo ra một "địa chỉ giả" có phần đầu và cuối gần như giống hệt địa chỉ thật, rồi gửi 0.005 USD cho đối phương. Điều quan trọng là gì: khi nạn nhân thực hiện chuyển khoản lớn, khả năng cao là đã sao chép trực tiếp "địa chỉ tương tự" từ phần đầu của các giao dịch gần nhất. Và thế là, 50 triệu USDT biến mất.

Điều tàn nhẫn hơn là các thao tác tiếp theo của kẻ lừa đảo. Chuyển đổi USDT nhanh chóng thành DAI, rồi chuyển vào hơn 16.000 ETH, cuối cùng dùng mixer để rửa sạch toàn bộ, hoàn toàn cắt đứt mọi dấu vết truy tìm. Đây không phải là hành vi của kẻ nghiệp dư, mà là một quy trình có hệ thống.

Vụ việc này phơi bày một lỗ hổng chết người — chúng ta hầu như đều dựa vào sự tiện lợi của ghi chép giao dịch, nhưng thường bỏ qua bước xác minh địa chỉ cơ bản nhất. Trong hệ sinh thái này, nơi mà giao dịch đã hoàn tất và sai sót không thể hoàn tác, việc giáo dục người dùng còn rất hạn chế. An toàn thực sự phải bắt nguồn từ thiết kế hệ thống từ nền tảng, tích hợp các cơ chế phòng vệ. Các công cụ như mixer, cross-chain, bảo vệ quyền riêng tư cũng đang thử thách toàn ngành trong việc cân bằng giữa phi tập trung và an toàn. Có lẽ đây mới là vấn đề mà hệ sinh thái stablecoin trong tương lai cần phải suy nghĩ nghiêm túc.
DAI0.06%
ETH-0.08%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 5
  • Đăng lại
  • Retweed
Bình luận
0/400
Anon32942vip
· 14giờ trước
OMG, copy-paste cái hố này quá sâu... 50 triệu đã biến mất? --- Thực sự, các địa chỉ tương tự thật tuyệt vời, tôi phải kiểm tra sổ địa chỉ của mình --- Vì vậy, không có thuốc hối tiếc trong vòng tròn tiền tệ và xác nhận bằng một cú nhấp chuột là tạm biệt --- Không thể tìm thấy máy trộn tiền xu sau khi nó được sử dụng, quá trình này quen thuộc như thế nào --- Chết tiệt, trong tương lai, bạn sẽ phải khớp địa chỉ từng từ, và bạn sẽ không dám sao chép nó một cách nhanh chóng nữa --- Anh chàng này thực sự thận trọng, anh ta đã không né được bài kiểm tra 50U của vùng nước, và anh ta hơi tuyệt vọng --- Thiết kế cơ bản nên thêm sự bảo vệ này, và bây giờ tất cả đều dựa vào mắt nhân tạo, điều này quá lố bịch --- Giao dịch là vĩnh viễn, đó là sự tàn nhẫn của Web3
Xem bản gốcTrả lời0
RektButStillHerevip
· 14giờ trước
Lại là trò cũ đó sao? Tôi đã nói rồi, sao chép địa chỉ phải qua ba lần đầu óc mới đúng
Xem bản gốcTrả lời0
DegenWhisperervip
· 14giờ trước
Trời ơi, 50 triệu đã mất sạch vậy sao? Sao chép trực tiếp từ lịch sử giao dịch, thủ thuật này quá tuyệt vời, không thể phòng bị hết được
Xem bản gốcTrả lời0
ChainProspectorvip
· 14giờ trước
Chết rồi, thủ đoạn này quá đỉnh, sao chép dán là mất 50 triệu? Giờ tôi còn dám chạm vào lịch sử giao dịch nữa không đây
Xem bản gốcTrả lời0
Frontrunnervip
· 14giờ trước
Mẹ ơi, thủ thuật này quá đỉnh, sao chép địa chỉ trực tiếp từ lịch sử giao dịch, 50 triệu đã biến mất rồi
Xem bản gốcTrả lời0
  • Ghim