Напоминаем всем: ни в коем случае не привыкать напрямую копировать адрес из истории транзакций для перевода — риск слишком высок и превышает любые ожидания.
Недавно один крупный держатель понес серьезные убытки. Вот как это произошло —
Он снял с крупной биржи 50 миллионов USDT и сначала провел осторожную проверку: перевел 50 USDT для теста. В результате эти 50 USDT успешно поступили, казалось, всё в порядке.
Но в этот момент фишеры сработали очень быстро. Они создали кошелек, первые три и последние три символа которого полностью совпадали с целевым адресом, и перевели на него 0.005 USDT.
На критическом этапе случилась ошибка. При полном переводе крупный держатель, скорее всего, просто скопировал адрес из недавней истории транзакций, не проверив его внимательно — и 50 миллионов USDT отправились прямо на фишерский адрес.
Реакция фишеров была очень быстрой. Как только деньги поступили, они сразу обменяли их на DAI (этот ход предназначен для обхода риска блокировки), а затем полностью обменяли DAI на 16624 ETH. В конце эти ETH через протокол конфиденциальности полностью исчезли в блокчейне.
Теперь, оглядываясь назад, это казалось бы обычная промежуточная транзакция чуть не стоила жизни. Проверка адреса, использование лупы для сверки каждой части — эти действия сейчас кажутся не лишней мерой предосторожности.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
14 Лайков
Награда
14
2
Репост
Поделиться
комментарий
0/400
HodlKumamon
· 12-20 11:46
Чёрт возьми, вот почему Сюн Сюн должен ждать с лупой каждый раз, когда он переводит... 50 миллионов пропало, Боже мой. Данные показывают, что успех фишинговых атак настолько высок, что об этом страшно думать.
Посмотреть ОригиналОтветить0
GamefiGreenie
· 12-20 11:42
Черт возьми, этот трюк просто отпад... Передняя и задняя части одинаковые, я чуть не пропустил это, слава богу, что не переводил крупную сумму
Напоминаем всем: ни в коем случае не привыкать напрямую копировать адрес из истории транзакций для перевода — риск слишком высок и превышает любые ожидания.
Недавно один крупный держатель понес серьезные убытки. Вот как это произошло —
Он снял с крупной биржи 50 миллионов USDT и сначала провел осторожную проверку: перевел 50 USDT для теста. В результате эти 50 USDT успешно поступили, казалось, всё в порядке.
Но в этот момент фишеры сработали очень быстро. Они создали кошелек, первые три и последние три символа которого полностью совпадали с целевым адресом, и перевели на него 0.005 USDT.
На критическом этапе случилась ошибка. При полном переводе крупный держатель, скорее всего, просто скопировал адрес из недавней истории транзакций, не проверив его внимательно — и 50 миллионов USDT отправились прямо на фишерский адрес.
Реакция фишеров была очень быстрой. Как только деньги поступили, они сразу обменяли их на DAI (этот ход предназначен для обхода риска блокировки), а затем полностью обменяли DAI на 16624 ETH. В конце эти ETH через протокол конфиденциальности полностью исчезли в блокчейне.
Теперь, оглядываясь назад, это казалось бы обычная промежуточная транзакция чуть не стоила жизни. Проверка адреса, использование лупы для сверки каждой части — эти действия сейчас кажутся не лишней мерой предосторожности.