$12.4M Perdidos: Baleia Ethereum Enganada por Endereço Falso da Galaxy

LiveBTCNews
ETH-2,83%

Um utilizador Ethereum perdeu 4.556 ETH, no valor de $12,4M, após copiar um endereço envenenado que imitava uma carteira de depósito da Galaxy Digital.

Um utilizador Ethereum perdeu 4.556 ETH, avaliada em cerca de $12,4 milhões, após enviar fundos para um endereço falso.

A transferência ocorreu depois de o utilizador copiar um endereço do histórico de transações, acreditando que pertencia à Galaxy Digital.

Dados da blockchain mostram que a perda resultou de uma tática de envenenamento de endereços, e não de uma falha no protocolo.

Como ocorreu o Envenenamento de Endereços

De acordo com Lookonchain, a carteira afetada, identificada como 0xd674, tinha um histórico de envio de fundos para a Galaxy Digital e usava regularmente o mesmo endereço de depósito, tornando seu padrão de transação fácil de observar na cadeia.

Uma vítima (0xd674) perdeu 4556 $ETH ($12,4M) devido a um erro de copiar e colar o endereço.

A vítima 0xd674 transfere frequentemente fundos para a Galaxy Digital via
0x6D90CC…dD2E48.

O atacante gerou um endereço envenenado com as mesmas 4 primeiras e últimas caracteres que o endereço de depósito da Galaxy Digital… pic.twitter.com/oXI3exESzE

— Lookonchain (@lookonchain) 31 de janeiro de 2026

Um atacante criou um endereço Ethereum semelhante, com as mesmas quatro primeiras e últimas caracteres.

Este método é conhecido como envenenamento de endereços. O atacante então enviou pequenas transações de “poeira” para a carteira da vítima.

Estas transferências de poeira apareceram no histórico de transações da vítima. Quando o utilizador copiou um endereço desse histórico, o endereço errado foi selecionado.

O endereço copiado pertencia ao atacante, não à Galaxy Digital.

A Transferência que Resultou na Perda

Cerca de 11 horas antes de a perda ser identificada, a vítima tentou outro depósito de Ethereum.

O utilizador copiou o endereço diretamente de transações passadas. A ação foi feita para poupar tempo.

Em vez disso, o endereço copiado era o endereço envenenado do atacante. Uma vez confirmado na rede, a transação tornou-se definitiva. Um total de 4.556 ETH foi enviado numa única transferência.

Registos da blockchain mostram que os fundos foram movidos diretamente para a carteira do atacante. Não houve interação com contratos ou erro do sistema. A transação seguiu as regras padrão do Ethereum.

Por que é Difícil Detectar o Envenenamento de Endereços

Os endereços Ethereum são longos e difíceis de ler. Muitos utilizadores verificam apenas os primeiros e os últimos caracteres. Os atacantes exploram este hábito ao criar endereços falsos.

O histórico de transações muitas vezes parece confiável. No entanto, pode incluir transferências não solicitadas de fontes desconhecidas.

Estas entradas podem enganar utilizadores que copiam endereços sem verificação completa.

Ferramentas de segurança podem reduzir o risco, mas o comportamento do utilizador continua a ser fundamental. Carteiras de hardware, livros de endereços e verificações manuais podem ajudar. Ainda assim, erros podem acontecer durante ações rotineiras.

Riscos Contínuos para Utilizadores de Criptomoedas

O envenenamento de endereços aumentou à medida que a atividade na cadeia cresce. Dados públicos de transações permitem que atacantes estudem o comportamento das carteiras. Transferências repetidas para o mesmo endereço podem aumentar a exposição.

Trocas e custodiante frequentemente publicam endereços de depósito. Os utilizadores podem reutilizar esses endereços por conveniência. Esta prática pode criar padrões previsíveis visíveis para os atacantes.

O incidente mostra como ações pequenas podem ter grandes consequências financeiras. Transações Ethereum são irreversíveis uma vez confirmadas. A rede processa as instruções exatamente como são enviadas.

Leitura Relacionada: ETH mantém-se acima de $2.680 após liquidação de níveis-chave que os traders estão a observar

Contexto mais amplo da Segurança do Utilizador

A rede Ethereum funcionou conforme o esperado durante a transferência. Não houve violação dos sistemas da Galaxy Digital. A perda ocorreu ao nível do utilizador.

Especialistas em segurança continuam a alertar contra copiar endereços do histórico de transações. Verificar o endereço completo antes de enviar permanece essencial. Marcar endereços confiáveis também pode ajudar.

À medida que a atividade na cadeia aumenta, casos semelhantes continuam a surgir. O incidente envolvendo a carteira 0xd674 reforça a crescente consciência dos riscos de envenenamento de endereços.

Ver original
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

懂理论 ≠ 获收益,高智商人群常犯的5个数学错误

作者:darkzodchi, 加密 KOL 编译:Felix, PANews 金融市场上有很多高学历、高智商的聪明人,但赚钱的总是少数人,其中相当一部分学历不高。理论学了很多,却赚不到钱,造成这种“反常”现象的原因是什么?加密 KOL darkzodchi 基于自身经历和研究,对这一现象进行了分析,并提出聪明人常犯的五大认知错误。以下内容详情。 我认识一个能心算微分方程的人。他以优异成绩毕业,在一家你绝对听过的顶尖科技公司工作,年薪 18 万美元。 但他的净资产基本为零。如果算上车贷,可能还是负数。 与之形成鲜明对比的是,我大多数朋友在 20 岁前就辍学了,全身心投入到创业或交易中,现

PANews45m atrás

貝萊德「以太幣質押 ETF」重磅登場!上市首日成交額破 1,550 萬美元

貝萊德推出的「iShares 質押型以太幣信託 ETF(ETHB)」首日交易額突破1,550萬美元,成為機構資金進駐以太坊的里程碑。此ETF持有以太幣並進行質押,提供投資者價格波動及質押獎勵。ETHB預計將70%至95%的以太幣投入質押,82%的收益按月分配給持有者。

区块客1h atrás

过去24小时全网爆仓2.79亿美元,空单爆仓占比超五成

Gate News 消息,3 月 14 日,据 CoinAnk 数据,过去 24 小时全网爆仓 2.79 亿美元,其中多单爆仓 1.32 亿美元,空单爆仓 1.47 亿美元,空单爆仓占比略高。从币种来看,比特币爆仓约 1.28 亿美元,以太坊爆仓约 5892 万美元。

GateNews4h atrás

Aave 发布 V4 以太坊主网激活治理提案

Gate News 消息,3 月 14 日,Aave 发布 Aave V4 以太坊主网激活治理提案。该版本将引入模块化架构,其中流动性中心(Liquidity Hubs)负责持有共享流动性,Spokes 则定义具有治理限制的独立借贷环境。提案预期将启动拓扑结构、推广路径、实施和控制模型,以及用于风险参数化的初始资产范围。如社区就该提案达成共识,后续将提交 Snapshot 进行投票。

GateNews5h atrás

V神:以太坊陷入路徑依賴,該從第一性原理重新檢視DeFi、隱私與 L2

Vitalik 呼籲以太坊社群擺脫「路徑依賴」的思維,從第一性原理重新思考 DeFi、隱私和 L2 的角色。他強調應用層的創新,重視隱私和安全,並挑戰傳統觀念,建議在新的視角下創建更具創造力的應用。

CryptoCity6h atrás
Comentar
0/400
Nenhum comentário