【moeda界】recentemente houve um caso sério que se espalhou – 50 milhões de USDT desapareceram diretamente. Como isso aconteceu? O pescador usou uma pequena artimanha, gerou um endereço que tem os mesmos caracteres no início e no fim do endereço alvo, a vítima não prestou atenção e simplesmente copiou e colou, e o dinheiro foi transferido assim.
Após este incidente, a Fundação da Comunidade Ethereum enviou um lembrete no X, apontando para um mau hábito que muitos ignoram: parar de usar a truncagem de endereços com pontos. Você conhece aquele formato que aparece como “0xbaf4…B6495F8b5”, certo? Parece simples, mas essa prática na verdade esconde um problema — a parte do meio é oculta, e os usuários não conseguem verificar completamente a autenticidade do endereço.
O problema não para por aí. Algumas opções de UI oferecidas por aplicativos de carteira e exploradores de blocos realmente apresentam falhas de segurança no design. Mas nada disso é insuperável. Desde que as informações do endereço sejam exibidas na totalidade, permitindo que os usuários vejam claramente como é o endereço completo, esse tipo de risco pode ser consideravelmente reduzido.
No fim das contas, a segurança não deve ser sequestrada pela conveniência. No Web3, dar uma olhada extra no endereço pode salvar você de perder uma quantia de dinheiro.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
7 Curtidas
Recompensa
7
5
Repostar
Compartilhar
Comentário
0/400
StealthMoon
· 14h atrás
Uau, 50 milhões desapareceram assim, é realmente inacreditável
Endereço com reticências já devia ter sido banido, nunca confiei nisso
É por isso que eu sempre checo o endereço completo três vezes, dá trabalho, mas pelo menos traz segurança
O design da Carteira realmente deve ser responsabilizado, como é que os usuários podem agir sendo tão passivos?
Finalmente alguém disse isso, endereço com ponto é um perigo
Copiar e colar é o que mais prejudica, desta vez aprendi a lição de forma dura
Então agora em quem devemos confiar, nem o endereço está completo
Essa lógica de design é realmente tóxica, esconder partes do meio é cavar uma armadilha
Daqui para frente vou usar a entrada manual, reticências são realmente uma grande armadilha
Os golpistas são muito astutos, a mesma coisa no início e no fim é uma jogada brilhante
Ver originalResponder0
CodeZeroBasis
· 14h atrás
50 milhões foram embora só porque não quis olhar o endereço completo, isso é realmente inacreditável
Sério, nossa área é muito propensa a erros, copiar e colar pode nos causar problemas
Esses endereços encurtados são uma armadilha para os pescadores de dados, já era para ter sido cancelado
Poxa, quem mandou a Carteira ser tão "atenciosa", acabou se tornando cúmplice
É tão difícil verificar o endereço? Com essa consciência de segurança ainda se atreve a negociar moedas
Uma vez 50000000 foram embora, uma lição dolorosa para todos nós
Vale a pena economizar essa atenção, pessoal?
É culpa do design da interface, a experiência do usuário e a segurança não podem coexistir, certo?
Essa questão já foi levantada antes, mas ninguém ouviu, agora está arrependido, né?
Ver originalResponder0
RugPullAlertBot
· 14h atrás
Mais uma vez, foi a cópia e cola que causou o problema, 50 milhões se foram
---
Endereço com reticências realmente precisa morrer, mostrar completo é o caminho a seguir
---
Caramba, esse cara da isca é bem esperto, quem consegue perceber a consistência entre o início e o fim?
---
Por que precisa usar endereço abreviado? Não se economiza nem dois segundos de trabalho
---
Isso mostra que o design da interface da carteira é realmente ruim, os usuários também deveriam prestar mais atenção
---
Cortar o endereço é um verdadeiro buraco, já deveria ter sido banido
---
50 milhões, que tipo de ordem precisa para fazer uma operação tão arriscada?
---
Depois de ver esse caso, agora eu copio endereços tremendo, com medo de também cair na armadilha
---
Esconder partes do endereço já é anti-humano, agora ficou assim mesmo.
Ver originalResponder0
Degentleman
· 15h atrás
Caramba, esses 50 milhões doem demais, economizar dados até trouxe problemas.
Ver originalResponder0
PonziWhisperer
· 15h atrás
50 milhões USDT desapareceram assim, é realmente incrível. Esse corte de ponto é um pesadelo de segurança
---
Caramba, essa técnica de phishing realmente é um pouco demais, quem consegue perceber que o início e o fim são iguais?
---
Portanto, no final das contas, precisamos mesmo criar o hábito de copiar o endereço completo, a preguiça tem seu preço
---
Ah, isso, mais uma lição dolorosa. Usar endereços abreviados para facilitar acabou não facilitando nada
---
Esse corte de ponto merece ser condenado, parece simples, mas o risco é enorme, já deveria ter sido banido há muito tempo
---
O design da UI da carteira e do navegador é tão ruim, os vítimas também estão sendo injustiçadas, para ser sincero
---
50 milhões, cara, é preciso ter muita confiança para colar assim sem pensar
---
Ainda temos que depender de nós mesmos e ter mais cuidado, validar o endereço completo não pode ser apressado
---
Depois disso, deve haver muita gente mudando seus hábitos, o preço foi muito alto
---
Exibir o endereço completo é uma operação básica, como ainda há tantas carteiras que não fazem isso?
Aviso sobre o caso de phishing de 50 milhões USDT: por que não se pode usar mais endereços abreviados.
【moeda界】recentemente houve um caso sério que se espalhou – 50 milhões de USDT desapareceram diretamente. Como isso aconteceu? O pescador usou uma pequena artimanha, gerou um endereço que tem os mesmos caracteres no início e no fim do endereço alvo, a vítima não prestou atenção e simplesmente copiou e colou, e o dinheiro foi transferido assim.
Após este incidente, a Fundação da Comunidade Ethereum enviou um lembrete no X, apontando para um mau hábito que muitos ignoram: parar de usar a truncagem de endereços com pontos. Você conhece aquele formato que aparece como “0xbaf4…B6495F8b5”, certo? Parece simples, mas essa prática na verdade esconde um problema — a parte do meio é oculta, e os usuários não conseguem verificar completamente a autenticidade do endereço.
O problema não para por aí. Algumas opções de UI oferecidas por aplicativos de carteira e exploradores de blocos realmente apresentam falhas de segurança no design. Mas nada disso é insuperável. Desde que as informações do endereço sejam exibidas na totalidade, permitindo que os usuários vejam claramente como é o endereço completo, esse tipo de risco pode ser consideravelmente reduzido.
No fim das contas, a segurança não deve ser sequestrada pela conveniência. No Web3, dar uma olhada extra no endereço pode salvar você de perder uma quantia de dinheiro.