Нагадуємо всім: ніколи не звикати копіювати адресу безпосередньо з історії транзакцій для переказу — ризик надто високий і перевищує будь-які очікування.
Нещодавно один великий гравець зазнав серйозних втрат. Ось що сталося —
Після того, як він зняв 50 мільйонів USDT з головної біржі, він зробив обережну перевірку: переказав 50 USDT для тесту. Результат — ці 50 USDT надійшли, здається, без проблем.
Але тут діяли шахраї. Вони швидко згенерували адресу гаманця, де перші й останні три символи були ідентичні цільовій адресі, і переказали на цей гаманець 0.005 USDT.
У критичний момент сталася помилка. Під час реального переказу він мав просто скопіювати адресу з останніх транзакцій, але не перевірив уважно — і 50 мільйонів USDT пішли прямо на адресу шахраїв.
Шахраї діяли миттєво. Як тільки гроші надійшли, вони одразу обміняли їх на DAI (цей хід був для уникнення ризику блокування), а потім обміняли всі DAI на 16624 ETH. Нарешті ці ETH через протокол приватності зникли з ланцюга.
Зараз, оглядаючись назад, це здається звичайною проміжною транзакцією, але майже коштувало життя. Перевірка адрес, використання лупи для порівняння кожної частини — ці дії зараз здаються не зайвими заходами запобігання.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
14 лайків
Нагородити
14
2
Репост
Поділіться
Прокоментувати
0/400
HodlKumamon
· 12-20 11:46
Ой, ось чому кожного разу, коли ведеться переказ, ведеться з лупою... 50 мільйонів просто зникли, Боже мій. Дані показують, що успіх фішингових атак настільки високий, що стає страшно подумати.
Переглянути оригіналвідповісти на0
GamefiGreenie
· 12-20 11:42
Я блін, ця тактика просто шикарна... Три перші і три останні однакові, я майже не зрозумів, на щастя, що не переказував великі суми
Нагадуємо всім: ніколи не звикати копіювати адресу безпосередньо з історії транзакцій для переказу — ризик надто високий і перевищує будь-які очікування.
Нещодавно один великий гравець зазнав серйозних втрат. Ось що сталося —
Після того, як він зняв 50 мільйонів USDT з головної біржі, він зробив обережну перевірку: переказав 50 USDT для тесту. Результат — ці 50 USDT надійшли, здається, без проблем.
Але тут діяли шахраї. Вони швидко згенерували адресу гаманця, де перші й останні три символи були ідентичні цільовій адресі, і переказали на цей гаманець 0.005 USDT.
У критичний момент сталася помилка. Під час реального переказу він мав просто скопіювати адресу з останніх транзакцій, але не перевірив уважно — і 50 мільйонів USDT пішли прямо на адресу шахраїв.
Шахраї діяли миттєво. Як тільки гроші надійшли, вони одразу обміняли їх на DAI (цей хід був для уникнення ризику блокування), а потім обміняли всі DAI на 16624 ETH. Нарешті ці ETH через протокол приватності зникли з ланцюга.
Зараз, оглядаючись назад, це здається звичайною проміжною транзакцією, але майже коштувало життя. Перевірка адрес, використання лупи для порівняння кожної частини — ці дії зараз здаються не зайвими заходами запобігання.