Một $50M Kích hoạt mất mát do bỏ lỡ xác minh một ký tự duy nhất



Một người dùng ví đã học được bài học đắt giá về chuyển khoản tiền điện tử. Quá trình bắt đầu cẩn thận—$50 USDT gửi trước như một thử nghiệm xác minh đến chính địa chỉ của họ. Thực hành tiêu chuẩn. Nhưng sau đó xảy ra sai lầm nghiêm trọng.

Sau khi xác nhận giao dịch thử thành công, nạn nhân tiến hành chuyển chính: 50 triệu USDT. Đúng lúc đó, kẻ lừa đảo tấn công.

Cuộc tấn công tuy đơn giản nhưng cực kỳ hiệu quả. Kẻ tấn công đã sao chép một địa chỉ ví, khớp 4 ký tự đầu và 4 ký tự cuối của địa chỉ hợp lệ của nạn nhân—đủ để gây nhầm lẫn trong quá trình sao chép dán. Khi nạn nhân chuyển $50M mà không thực hiện xác minh từng ký tự, số tiền đã đi thẳng vào tay kẻ lừa đảo.

Sự cố này nhấn mạnh một nguyên tắc cơ bản thường bị bỏ qua: giả mạo địa chỉ vẫn là một trong những phương thức rủi ro cao nhất trong chuyển khoản crypto. Dù giao dịch lớn hay nhỏ, việc không xác minh hình ảnh rõ ràng có thể dẫn đến hậu quả thảm khốc. Đối với những ai chuyển khoản USDT hoặc tài sản lớn, bài học rõ ràng—xác minh địa chỉ đầy đủ, không bao giờ dựa vào phần khớp một phần, và xem xét sử dụng sổ địa chỉ hoặc mã QR từ nguồn đáng tin cậy thay vì sao chép dán.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 2
  • Đăng lại
  • Retweed
Bình luận
0/400
GweiWatchervip
· 8giờ trước
5000万 đã mất sạch rồi, thật sự không chịu nổi... bốn ký tự đầu và bốn ký tự cuối có thể lừa được sao? Ngưỡng cửa ngành của chúng ta hơi thấp đấy.
Xem bản gốcTrả lời0
PuzzledScholarvip
· 15giờ trước
Chết rồi, 50 triệu đô đã mất sạch rồi, bốn ký tự đầu và bốn ký tự cuối có thể lừa được sao? Tôi phải nhanh chóng kiểm tra danh bạ của mình...
Xem bản gốcTrả lời0
  • Ghim