Todos já passámos por isso, não é? — com vontade de enviar uma mensagem, copiar e colar, e acabar por enviar uma mensagem para o chefe que era suposto ser para a esposa. A vergonha passou numa noite, e o máximo que se faz é convidar para um jantar amanhã para pedir desculpa.



Mas esta madrugada, um grande tubarão na cadeia não teve tanta sorte. Um deslize, e 50 milhões de dólares em USDT foram simplesmente para o lixo.

Não se trata de uma vulnerabilidade sofisticada de contratos inteligentes, nem de uma equipa de hackers de nível nacional. O que aconteceu foi uma falha comum a todos nós — a preguiça.

A história é assim. Este indivíduo retirou 50 milhões de USDT de uma grande exchange. Para garantir, transferiu primeiro 50 dólares em USDT para fazer um teste — parece uma pessoa cautelosa, certo?

Mas foi aí que tudo deu errado.

As mãos do hacker, que já o estavam a vigiar, aproveitaram o momento do teste para criar uma cópia falsa do seu endereço de carteira. O endereço do hacker é exatamente igual ao verdadeiro, só mudaram alguns dígitos no meio. Com os olhos humanos, é impossível distinguir.

Na hora de transferir os 50 milhões, este indivíduo provavelmente achou que o hash, que parecia um código de outro mundo, era demasiado complicado, e decidiu simplificar, clicando na opção "copiar a última transação" no registo. Não imaginava que a sequência de caracteres tinha sido alterada secretamente pelo hacker.

Ele pressionou Enter.

E assim, os 50 milhões de USDT voaram como um balão sem corda, direto para a armadilha preparada pelo hacker. A reação do hacker foi rápida — trocou imediatamente para DAI para evitar o congelamento, trocou toda a quantia por 16 mil ETH, e depois enviou tudo para uma mixer para lavar o dinheiro até ficar limpo.

Desde a retirada até a perda, todo o processo parece uma apresentação de mágica cuidadosamente planeada. A única diferença é que, desta vez, ninguém aplaudiu.
DAI0.1%
ETH2.91%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 4
  • Repostar
  • Compartilhar
Comentário
0/400
pvt_key_collectorvip
· 13h atrás
Outra vez a culpa é do copiar e colar, desta vez é mesmo Rekt.
Ver originalResponder0
NFTArchaeologistvip
· 12-20 15:52
Caramba, isto é o ataque de poluição de endereço do qual se fala, é muito detalhado, um Enter e 50 milhões desaparecem... Este cara realmente atingiu um novo nível de preguiça, toda vez que faço uma transferência grande, comparo endereço por endereço, é cansativo, mas certamente melhor do que essa vergonha social
Ver originalResponder0
rugdoc.ethvip
· 12-20 15:47
Ah, é o truque de "roubar vigas e mudar pilares" outra vez, para ser direto, é demasiado preguiçoso Este tipo merece, se não copiares e colar, a faca de 50 milhões de dólares vai desaparecer, e dói quando olho para ela Aprendi uma lição sobre copiar o endereço, e agora tenho de o verificar um a um, caso contrário o meu coração ficará sempre pendurado no meu coração O hacker é mesmo implacável e devora a inércia das pessoas, o que é mais eficaz do que qualquer vulnerabilidade contratual de alto nível O teste de retirada dos 50 yuan está correto, mas o passo seguinte é todo desperdiçado, o que é ultrajante A batedeira de moedas fica limpa assim que é lavada, e às vezes acho que esta ecologia é um pouco mágica...
Ver originalResponder0
notSatoshi1971vip
· 12-20 15:46
É só copiar e colar, os 50 milhões desapareceram... Deve ser tão preguiçoso hahaha É por isso que sempre verifico manualmente o endereço, é chato pra caramba, mas pelo menos consigo dormir tranquilo A estratégia dos hackers é genial, só esperando você facilitar as coisas Ao ver aqueles 50 milhões entrando na mixer, fico pensando qual será o estado de espírito desse cara agora
Ver originalResponder0
  • Marcar
Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)