Chúng ta đều đã trải qua chuyện này phải không—vội vàng gửi tin nhắn, sao chép dán, kết quả gửi lời nhắn cho vợ lại gửi nhầm cho sếp. Ngượng ngùng suốt một đêm rồi cũng qua đi, tối đa là ngày mai mời cơm xin lỗi.
Nhưng sáng nay, một trong những cá mập lớn trên chuỗi lại không may mắn như vậy. Một lần sơ suất, 50 triệu USD đã bị mất trắng.
Đây không phải là lỗi hợp đồng thông minh hoa mỹ hay là một nhóm hacker cấp quốc gia. Người ta thua chính là một trong những căn bệnh chung của tất cả chúng ta—lười biếng.
Chuyện là thế này. Gã này rút 50 triệu USDT từ một sàn giao dịch lớn nào đó. Để đảm bảo an toàn, trước tiên chuyển 50 đô la USDT để thử nghiệm—nghe có vẻ là người cẩn trọng, đúng không?
Nhưng chính là ở khoảnh khắc cuối cùng đó.
Bàn tay đen đã để mắt tới anh ta, nhân lúc anh ta thử nghiệm, chính xác tạo ra một bản sao giả mạo gần như giống hệt địa chỉ ví của anh ta. Hacker này chỉ thay đổi vài chữ số ở giữa. Cái này mà nhìn bằng mắt thường thì chẳng phân biệt được.
Đến lúc cần chuyển 50 triệu đó, gã này có lẽ cảm thấy chuỗi ký tự như một câu thần chú quá phiền phức, nên tiện thể, nhấn vào "sao chép giao dịch gần nhất" trong lịch sử giao dịch. Hoàn toàn không nghĩ rằng chuỗi ký tự đó đã bị hacker lén lút chỉnh sửa.
Nhấn Enter.
50 triệu USDT cứ thế như bị cắt đứt dây, bay thẳng vào bẫy do hacker đặt sẵn. Phản ứng của hacker cũng cực nhanh—ngay lập tức đổi sang DAI để tránh bị phong tỏa, rồi chuyển toàn bộ số ETH 1.6 vạn, sau đó bỏ vào mixer để rửa sạch.
Từ lúc rút tiền đến mất tiền, toàn bộ quá trình giống như một màn ảo thuật được dàn dựng công phu. Điểm khác duy nhất là lần này chẳng ai vỗ tay khen ngợi.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
18 thích
Phần thưởng
18
4
Đăng lại
Retweed
Bình luận
0/400
pvt_key_collector
· 2giờ trước
Lại là do sao chép và dán mà ra, lần này thực sự là Rekt.
Xem bản gốcTrả lời0
NFTArchaeologist
· 12-20 15:52
Chết rồi, đây chính là cuộc tấn công ô nhiễm địa chỉ mà đồn đại, quá chi tiết rồi, chỉ một phím Enter là mất 50 triệu... Thằng này thật sự lười đến mức mới, mỗi lần tôi chuyển khoản lớn đều so sánh từng chữ một với địa chỉ, mệt thật đấy nhưng vẫn còn hơn kiểu chết danh dự này
Xem bản gốcTrả lời0
rugdoc.eth
· 12-20 15:47
Ồ, đó là thủ đoạn "ăn cắp xà và thay cột" một lần nữa, nói thẳng ra, nó quá lười biếng
Anh chàng này xứng đáng với nó, nếu bạn không sao chép và dán nó thì con dao 50 triệu đô la Mỹ sẽ biến mất, và tôi nhìn vào nó sẽ đau đớn
Tôi đã học được một bài học về việc sao chép địa chỉ, và bây giờ tôi phải kiểm tra từng cái một, nếu không trái tim tôi sẽ luôn treo lơ lửng trong tim tôi
Hacker thực sự tàn nhẫn, và anh ta ăn quán tính của con người, điều này hiệu quả hơn bất kỳ lỗ hổng hợp đồng cấp cao nào
Việc rút bài kiểm tra 50 nhân dân tệ là đúng, nhưng bước tiếp theo đều lãng phí, điều này thật thái quá
Máy trộn tiền xu sạch sẽ ngay sau khi rửa sạch, và đôi khi tôi nghĩ hệ sinh thái này hơi kỳ diệu...
Xem bản gốcTrả lời0
notSatoshi1971
· 12-20 15:46
Chỉ đơn giản là sao chép và dán, 50 triệu đã biến mất... Thật là lười quá haha
Đây chính là lý do tại sao tôi luôn phải nhập thủ công địa chỉ, phiền phức thật nhưng ít nhất còn có thể ngủ yên giấc
Chiêu trò của hacker thật tuyệt vời, chỉ chờ bạn sơ ý để lợi dụng
Nhìn số 50 triệu đó vào trong mixer, tôi tự hỏi cảm xúc của anh chàng này bây giờ là gì
Chúng ta đều đã trải qua chuyện này phải không—vội vàng gửi tin nhắn, sao chép dán, kết quả gửi lời nhắn cho vợ lại gửi nhầm cho sếp. Ngượng ngùng suốt một đêm rồi cũng qua đi, tối đa là ngày mai mời cơm xin lỗi.
Nhưng sáng nay, một trong những cá mập lớn trên chuỗi lại không may mắn như vậy. Một lần sơ suất, 50 triệu USD đã bị mất trắng.
Đây không phải là lỗi hợp đồng thông minh hoa mỹ hay là một nhóm hacker cấp quốc gia. Người ta thua chính là một trong những căn bệnh chung của tất cả chúng ta—lười biếng.
Chuyện là thế này. Gã này rút 50 triệu USDT từ một sàn giao dịch lớn nào đó. Để đảm bảo an toàn, trước tiên chuyển 50 đô la USDT để thử nghiệm—nghe có vẻ là người cẩn trọng, đúng không?
Nhưng chính là ở khoảnh khắc cuối cùng đó.
Bàn tay đen đã để mắt tới anh ta, nhân lúc anh ta thử nghiệm, chính xác tạo ra một bản sao giả mạo gần như giống hệt địa chỉ ví của anh ta. Hacker này chỉ thay đổi vài chữ số ở giữa. Cái này mà nhìn bằng mắt thường thì chẳng phân biệt được.
Đến lúc cần chuyển 50 triệu đó, gã này có lẽ cảm thấy chuỗi ký tự như một câu thần chú quá phiền phức, nên tiện thể, nhấn vào "sao chép giao dịch gần nhất" trong lịch sử giao dịch. Hoàn toàn không nghĩ rằng chuỗi ký tự đó đã bị hacker lén lút chỉnh sửa.
Nhấn Enter.
50 triệu USDT cứ thế như bị cắt đứt dây, bay thẳng vào bẫy do hacker đặt sẵn. Phản ứng của hacker cũng cực nhanh—ngay lập tức đổi sang DAI để tránh bị phong tỏa, rồi chuyển toàn bộ số ETH 1.6 vạn, sau đó bỏ vào mixer để rửa sạch.
Từ lúc rút tiền đến mất tiền, toàn bộ quá trình giống như một màn ảo thuật được dàn dựng công phu. Điểm khác duy nhất là lần này chẳng ai vỗ tay khen ngợi.