Мы все проходили через это — спешишь отправить сообщение, просто копируешь и вставляешь, а в итоге отправляешь слова своей жены начальству. Неловкость прошла за одну ночь, максимум — завтра пригласить на обед и извиниться.



Но сегодня в полночь один крупный кит на блокчейне оказался менее удачливым. Одна неосторожность — и 50 миллионов долларов США улетели в никуда.

Это не какая-то хитрая уязвимость смарт-контракта или национальная хакерская команда. Просто он проиграл в той же игре, в которой все мы — ленивы.

Вот как это произошло. Этот парень снял 50 миллионов USDT с одного из ведущих биржевых аккаунтов. Чтобы быть более осторожным, он сначала перевел 50 долларов в USDT для теста — звучит как человек, который не любит рисковать, да?

Но именно в последний момент случилась ошибка.

Темные силы, следящие за ним, воспользовались моментом тестирования и точно подстроили под его кошелек фальшивый адрес. Этот хакерский адрес полностью совпадал с настоящим, только несколько цифр в середине были изменены. На глаз определить разницу было невозможно.

Когда дошло до перевода тех самых 50 миллионов, этот парень, скорее всего, подумал, что длинная хэш-строка — это слишком сложно, и решил упростить, просто нажав "скопировать последнюю транзакцию" в истории. Он даже не подумал, что эта строка уже была изменена хакером.

Нажал Enter.

50 миллионов USDT, словно оборванный воздушный змей, полетели прямо в ловушку, подготовленную хакером. Реакция злоумышленника была очень быстрой — он сразу же обменял DAI, чтобы избежать блокировки, и полностью обналичил 16 000 ETH, которые тут же отправил в миксер для очистки.

От вывода средств до их потери — весь процесс напоминал тщательно подготовленное магическое шоу. Единственное отличие — в этот раз никто не аплодировал.
DAI-0,01%
ETH0,43%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 4
  • Репост
  • Поделиться
комментарий
0/400
pvt_key_collectorvip
· 2025-12-22 00:26
Снова проблемы из-за копирования и вставки, на этот раз это действительно Рект.
Посмотреть ОригиналОтветить0
NFTArchaeologistvip
· 2025-12-20 15:52
Черт возьми, это и есть легендарная атака загрязнения адреса, так детально! Одним нажатием клавиши Enter можно потерять 50 миллионов... Этот парень действительно достиг нового уровня лени: каждый раз, переводя крупную сумму, я сравниваю адрес по буквам, утомительно, но всё же лучше, чем такая социальная смерть
Посмотреть ОригиналОтветить0
rugdoc.ethvip
· 2025-12-20 15:47
О, это и есть фокус «воровать балки и менять столбы», если говорить прямо, это слишком лень Этот парень заслужил это, если не скопировать и вставить, нож стоимостью 50 миллионов долларов США исчезнет, и мне больно, когда я на него смотрю Я усвоил урок о том, как копировать адрес, и теперь должен проверять его по одному, иначе моё сердце всегда будет висеть в сердце Хакер действительно безжалостен и поглощает инерцию людей, что эффективнее, чем любая уязвимость высокоуровневого контракта Снятие теста на 50 юаней — это правильно, но следующий шаг — всё напрасно, что возмутительно Миксер для монет становится чистым сразу после мытья, и иногда мне кажется, что эта экология кажется немного волшебной...
Посмотреть ОригиналОтветить0
notSatoshi1971vip
· 2025-12-20 15:46
Это просто копирование и вставка, 50 миллионов исчезли... Какой же он ленивый, ха-ха Вот почему я каждый раз вручную проверяю адрес, надоедает, но хотя бы могу спокойно спать Хакеры используют отличные методы, только и ждут, чтобы ты упростил себе задачу Глядя на те 50 миллионов, поступившие в миксер, я думаю, что у этого парня сейчас за настроение
Посмотреть ОригиналОтветить0
  • Закрепить