Ринок криптовалют нещодавно зазнав шокуючої події, що показує, що лише одна надзвичайно незначна помилка під час копіювання адреси гаманця може призвести до катастрофічних наслідків. Один інвестор втратив приблизно 50 мільйонів USD USDT лише тому, що випадково надіслав гроші на підроблену адресу гаманця, створену хакерами.
Сценарій Шахрайства: Витончений І Надзвичайно Небезпечний
Згідно з інформацією, зафіксованою на блокчейні, жертва ( адреса гаманця, що починається з 0xcB80), виконала крок, який багато людей на ринку все ще роблять: спробно переказала 50 USDT перед тим, як надіслати велику суму грошей. Це вважається безпечним заходом для забезпечення точності адреси отримувача.
Однак, після цієї тестової угоди зловмисник швидко застосував трюк, званий “отруєння адреси” (отруєння адреси). Хакер створив підроблений гаманець, чотири перші та чотири останні символи якого точно збігаються з реальним адресою жертви, а потім виконав невелику угоду, щоб підроблена адреса з'явилася в історії транзакцій.
“…” У Інтерфейсі Гаманця – Прямі Причини, Що Викликають Катастрофу
Ключовим моментом є те, що багато сучасних додатків для гаманців скорочують адресу гаманця, відображаючи лише початкову та кінцеву частини, а середня частина прихована знаком «…».
Через звичку перевіряти лише кілька перших і останніх символів, жертва випадково скопіювала фальшиву адресу з історії транзакцій, замість справжньої адреси свого гаманця. В результаті в наступній транзакції залишок 49.999.950 USDT було надіслано безпосередньо на гаманець шахрая, і його не можна повернути.
Дороге навчання для всього ринку
Експерти з безпеки блокчейн вважають, що це один із найбільш болісних, але водночас дуже важливих прикладів для криптоспільноти. Цей випадок показує:
Історія транзакцій більше не є безпечним джерелом для копіювання адрес. Сучасні атаки не потребують зламу гаманця, лише потрібно скористатися недбалими звичками користувачів. Транзакції в блокчейні не можуть бути скасовані, помилившись один раз, ви втрачаєте назавжди.
Принципи виживання при переказі криптовалюти
З цього інциденту інвестори повинні особливо запам'ятати:
Завжди перевіряйте всю адресу гаманця, а не лише 4 перші та останні символи.Не копіюйте адресу з історії транзакцій, особливо для великих сум. Використовуйте Адресну книгу / Білий список, якщо гаманець або біржа це підтримують. Розділіть великі транзакції, не переказуйте всю суму за один раз. Для сум у мільйони USD, використовуйте багаторівневу перевірку, навіть перевіряйте офлайн.
Висновок
У криптовалюті безпека — це не лише технологія, а й звичка. Втрата 50 мільйонів USD сталася не через системну помилку, а через один момент суб'єктивності. Ринок завжди дуже дорого платить за недбалість, і іноді ця ціна — ціле багатство.
У світі блокчейн: Немає місця для помилок, і також немає кнопки “відміна”.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Помилка копіювання призвела до втрати 50 мільйонів USD інвесторами: Дорога урок про "отруєння адреси" у криптовалюті
Ринок криптовалют нещодавно зазнав шокуючої події, що показує, що лише одна надзвичайно незначна помилка під час копіювання адреси гаманця може призвести до катастрофічних наслідків. Один інвестор втратив приблизно 50 мільйонів USD USDT лише тому, що випадково надіслав гроші на підроблену адресу гаманця, створену хакерами. Сценарій Шахрайства: Витончений І Надзвичайно Небезпечний Згідно з інформацією, зафіксованою на блокчейні, жертва ( адреса гаманця, що починається з 0xcB80), виконала крок, який багато людей на ринку все ще роблять: спробно переказала 50 USDT перед тим, як надіслати велику суму грошей. Це вважається безпечним заходом для забезпечення точності адреси отримувача. Однак, після цієї тестової угоди зловмисник швидко застосував трюк, званий “отруєння адреси” (отруєння адреси). Хакер створив підроблений гаманець, чотири перші та чотири останні символи якого точно збігаються з реальним адресою жертви, а потім виконав невелику угоду, щоб підроблена адреса з'явилася в історії транзакцій. “…” У Інтерфейсі Гаманця – Прямі Причини, Що Викликають Катастрофу Ключовим моментом є те, що багато сучасних додатків для гаманців скорочують адресу гаманця, відображаючи лише початкову та кінцеву частини, а середня частина прихована знаком «…». Через звичку перевіряти лише кілька перших і останніх символів, жертва випадково скопіювала фальшиву адресу з історії транзакцій, замість справжньої адреси свого гаманця. В результаті в наступній транзакції залишок 49.999.950 USDT було надіслано безпосередньо на гаманець шахрая, і його не можна повернути. Дороге навчання для всього ринку Експерти з безпеки блокчейн вважають, що це один із найбільш болісних, але водночас дуже важливих прикладів для криптоспільноти. Цей випадок показує: Історія транзакцій більше не є безпечним джерелом для копіювання адрес. Сучасні атаки не потребують зламу гаманця, лише потрібно скористатися недбалими звичками користувачів. Транзакції в блокчейні не можуть бути скасовані, помилившись один раз, ви втрачаєте назавжди. Принципи виживання при переказі криптовалюти З цього інциденту інвестори повинні особливо запам'ятати: Завжди перевіряйте всю адресу гаманця, а не лише 4 перші та останні символи.Не копіюйте адресу з історії транзакцій, особливо для великих сум. Використовуйте Адресну книгу / Білий список, якщо гаманець або біржа це підтримують. Розділіть великі транзакції, не переказуйте всю суму за один раз. Для сум у мільйони USD, використовуйте багаторівневу перевірку, навіть перевіряйте офлайн. Висновок У криптовалюті безпека — це не лише технологія, а й звичка. Втрата 50 мільйонів USD сталася не через системну помилку, а через один момент суб'єктивності. Ринок завжди дуже дорого платить за недбалість, і іноді ця ціна — ціле багатство. У світі блокчейн: Немає місця для помилок, і також немає кнопки “відміна”.