Ми всі, напевно, стикалися з цим — поспіхом надсилаємо повідомлення, просто копіюємо та вставляємо, і в результаті відправляємо слова дружині керівнику. Неприємна ситуація тривала цілу ніч, а на ранок — максимум, що можна зробити — запросити обід і вибачитися.
Але сьогодні вночі один із великих китів у ланцюгу не пощастило. Через необережність він втратив 50 мільйонів доларів США.
Це не якась хитра уразливість смарт-контракту або державна хакерська група. Вони програли всього лише нашій спільній хворобі — ліні.
Ситуація така. Цей хлопець зняв 50 мільйонів USDT з одного з провідних бірж. Щоб бути обережним, спершу переказав 50 доларів у тестовій транзакції — здається, він був обережним, так?
Але все пішло не так у останню мить.
Темні сили, що за ним слідкували, скористалися моментом його тесту і точно підставили фальшиву адресу поруч із його гаманцем. Хакерська адреса була ідентична справжній, лише кілька цифр у середині були змінені. Це важко помітити навіть неозброєним оком.
Коли настав час переказу цих 50 мільйонів, цей хлопець, мабуть, вважав, що ця рядкова хеш-значення — занадто складна для розуміння, і тому просто натиснув "скопіювати останню транзакцію" у історії. Він навіть не підозрював, що ця рядкова комбінація вже була змінена хакером.
Він натиснув Enter.
І 50 мільйонів USDT, наче зірваний з нитки повітряний змій, миттєво потрапили у пастку, яку налаштував хакер. Реакція хакера була миттєвою — він одразу ж поміняв на DAI, щоб уникнути блокування, і переказав усі кошти у 1,6 тисяч ETH, які потім відмив через міксер.
Від зняття коштів до їх втрати — весь процес нагадує ретельно спланований фокус. Єдина різниця — цього разу ніхто не аплодує.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
21 лайків
Нагородити
21
4
Репост
Поділіться
Прокоментувати
0/400
pvt_key_collector
· 2025-12-22 00:26
Знову через копіювання та вставлення, цього разу це справжній Рект.
Переглянути оригіналвідповісти на0
NFTArchaeologist
· 2025-12-20 15:52
Чорт, це легендарна атака на забруднення адреси, вона надто детальна, ключ Enter у 50 мільйонів зник... Цей хлопець дуже лінивий, щоб досягти нових висот, щоразу, коли я повертаюся на велику суму, я порівнюю адресу слово за словом, втома — це втома, але це краще, ніж така соціальна смерть
Переглянути оригіналвідповісти на0
rugdoc.eth
· 2025-12-20 15:47
Ой, знову ця сама гра "красти і змінювати", по суті, просто лінь
Цей хлопець заслуговує на це, навіть не перевіряючи копіювання та вставлення, 50 мільйонів доларів зникли, мені навіть боляче дивитись
Я вже навчився на цьому досвіді з копіюванням адрес, тепер обов’язково перевіряю поетапно, інакше постійно в голові висить тривога
Хакерська хитрість дійсно жорстка, він точно знає людську лінь, це працює краще за будь-які вразливості складних контрактів
Тестовий переказ 50 доларів на виведення — правильно, але наступний крок був повністю марним, це вже занадто
Міксер очищає все миттєво, іноді я навіть думаю, що ця екосистема трохи магічна...
Переглянути оригіналвідповісти на0
notSatoshi1971
· 2025-12-20 15:46
Просто копіювання та вставлення, 50 мільйонів зникли... Як же це ліньки, ха-ха
Ось чому я кожного разу вручну перевіряю адресу, це дратує до смерті, але принаймні можу спокійно спати
Хакерські методи просто неймовірні, вони лише чекають, коли ти захочеш зручно
Дивлячись на ті 50 мільйонів, що потрапили у міксер, я думаю, як зараз цей чувак себе почуває
Ми всі, напевно, стикалися з цим — поспіхом надсилаємо повідомлення, просто копіюємо та вставляємо, і в результаті відправляємо слова дружині керівнику. Неприємна ситуація тривала цілу ніч, а на ранок — максимум, що можна зробити — запросити обід і вибачитися.
Але сьогодні вночі один із великих китів у ланцюгу не пощастило. Через необережність він втратив 50 мільйонів доларів США.
Це не якась хитра уразливість смарт-контракту або державна хакерська група. Вони програли всього лише нашій спільній хворобі — ліні.
Ситуація така. Цей хлопець зняв 50 мільйонів USDT з одного з провідних бірж. Щоб бути обережним, спершу переказав 50 доларів у тестовій транзакції — здається, він був обережним, так?
Але все пішло не так у останню мить.
Темні сили, що за ним слідкували, скористалися моментом його тесту і точно підставили фальшиву адресу поруч із його гаманцем. Хакерська адреса була ідентична справжній, лише кілька цифр у середині були змінені. Це важко помітити навіть неозброєним оком.
Коли настав час переказу цих 50 мільйонів, цей хлопець, мабуть, вважав, що ця рядкова хеш-значення — занадто складна для розуміння, і тому просто натиснув "скопіювати останню транзакцію" у історії. Він навіть не підозрював, що ця рядкова комбінація вже була змінена хакером.
Він натиснув Enter.
І 50 мільйонів USDT, наче зірваний з нитки повітряний змій, миттєво потрапили у пастку, яку налаштував хакер. Реакція хакера була миттєвою — він одразу ж поміняв на DAI, щоб уникнути блокування, і переказав усі кошти у 1,6 тисяч ETH, які потім відмив через міксер.
Від зняття коштів до їх втрати — весь процес нагадує ретельно спланований фокус. Єдина різниця — цього разу ніхто не аплодує.