【币界】Gần đây có một vụ án nghiêm trọng gây xôn xao - 50 triệu USDT đã biến mất một cách trực tiếp. Làm thế nào mà nó lại mất đi? Kẻ lừa đảo đã nghĩ ra một chiêu nhỏ, tạo ra một địa chỉ có ký tự giống nhau ở đầu và cuối như địa chỉ mục tiêu, nạn nhân không để ý kỹ đã sao chép và dán, và tiền đã chuyển đi như vậy.
Sau sự việc này, Quỹ Cộng đồng Ethereum đã đăng một lời nhắc trên X, chỉ ra một thói quen xấu mà nhiều người đã bỏ qua: ngừng sử dụng dấu chấm để cắt ngắn địa chỉ. Bạn biết kiểu hiển thị như “0xbaf4…B6495F8b5” đúng không? Nhìn có vẻ gọn gàng nhưng cách làm này thực sự chôn một cái bẫy - ẩn đi phần giữa, người dùng hoàn toàn không thể xác minh địa chỉ một cách đầy đủ.
Vấn đề không chỉ dừng lại ở đó. Một số tùy chọn giao diện người dùng mà ứng dụng ví và trình duyệt blockchain cung cấp thực sự có những thiếu sót về an toàn trong thiết kế. Nhưng những điều này không phải là không thể giải quyết. Chỉ cần thông tin địa chỉ được hiển thị đầy đủ, để người dùng có thể thấy rõ toàn bộ địa chỉ trông như thế nào, loại rủi ro này có thể được giảm đáng kể.
Cuối cùng, an toàn không nên bị tiện lợi chi phối. Trong Web3, chỉ cần nhìn kỹ một chút vào địa chỉ, có thể là cứu mình một khoản tiền.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
7 thích
Phần thưởng
7
5
Đăng lại
Retweed
Bình luận
0/400
StealthMoon
· 14giờ trước
Kỳ lạ, 50 triệu đã biến mất chỉ như vậy, thật là không thể tin được
Địa chỉ dấu ba chấm này từ lâu đã nên bị cấm, tôi chưa bao giờ tin vào nó
Đó là lý do tại sao mỗi lần tôi đều phải kiểm tra toàn bộ địa chỉ ba lần, mặc dù phiền phức nhưng ít nhất là yên tâm
Thiết kế ví thật sự nên bị chỉ trích, người dùng bị động như vậy thì làm sao chơi được
Cuối cùng có người nói ra, địa chỉ dấu chấm là một mối nguy
Sao chép và dán thật sự gây hại, lần này tôi đã học được bài học
Vậy bây giờ phải tin ai đây, ngay cả địa chỉ cũng không nhìn thấy đầy đủ
Logic thiết kế này thật sự có vấn đề, ẩn đi phần giữa là tự tạo hố
Từ giờ tôi sẽ chỉ nhập thủ công, dấu ba chấm thật sự là một hố lớn
Những kẻ lừa đảo thật sự quá tinh vi, đầu và cuối giống nhau, chiêu này thật tuyệt vời
Xem bản gốcTrả lời0
CodeZeroBasis
· 14giờ trước
5000 triệu đã mất chỉ vì lười xem địa chỉ đầy đủ, điều này thật sự tệ
Thật, trong ngành của chúng ta dễ dàng gặp rắc rối quá, chỉ cần sao chép dán cũng có thể gặp chuyện
Địa chỉ rút gọn này chính là cái bẫy cho những kẻ lừa đảo, nên sớm hủy bỏ rồi
Thôi, ai bảo ví tiền thiết kế "chu đáo" như vậy, lại trở thành đồng phạm
Thực sự khó khăn đến vậy sao để xem địa chỉ, với ý thức an toàn như thế mà còn dám chơi coin
Một lần 50000000 đã mất, thật là bài học đắt giá cho mọi người
Tiết kiệm chút sức lực ấy có xứng đáng không mọi người
Lỗi của thiết kế UI, trải nghiệm người dùng và an toàn hoàn toàn không thể đạt được cùng lúc đúng không
Việc này đã có người nhắc đến từ lâu, nhưng không ai lắng nghe, giờ thì hối hận rồi phải không?
Xem bản gốcTrả lời0
RugPullAlertBot
· 14giờ trước
Lại một lần nữa vì việc sao chép và dán mà mất đi 50 triệu
---
Địa chỉ dấu ba chấm thật sự phải chết, hiển thị đầy đủ mới là cách đúng
---
Chết tiệt, thằng lừa đảo này cũng khá thông minh, ai mà nhìn ra được sự nhất quán đó
---
Tại sao phải dùng địa chỉ rút gọn nhỉ, tiết kiệm hai giây cũng không được
---
Việc này cho thấy thiết kế UI ví tiền thật sự kém, người dùng cũng nên cẩn thận hơn
---
Cắt ngắn địa chỉ bằng dấu chấm là một cái bẫy, đã nên bị cấm từ lâu
---
50 triệu, phải là một lệnh lớn như thế nào mới thực hiện được thao tác này
---
Sau khi xem xong vụ này, giờ tôi sao chép địa chỉ cũng run tay, sợ mình cũng trúng chiêu
---
Giấu phần giữa của địa chỉ vốn đã phản nhân loại, giờ thì tốt rồi đấy
Xem bản gốcTrả lời0
Degentleman
· 15giờ trước
Tôi chịu không nổi với 50 triệu này, tiết kiệm dữ liệu mà cũng gặp rắc rối.
Xem bản gốcTrả lời0
PonziWhisperer
· 15giờ trước
5000 triệu USDT đã mất như vậy, thật sự là không thể tưởng tượng nổi. Cắt ngắn địa chỉ như vậy thực sự là cơn ác mộng về an toàn
---
Trời ơi, phương pháp lừa đảo như thế này thật sự có chút tuyệt vời, ai có thể nhận ra được khi đầu và cuối giống nhau?
---
Vì vậy, cuối cùng vẫn phải hình thành thói quen sao chép địa chỉ đầy đủ, lười biếng thì phải trả giá
---
Ôi, đây lại là một bài học đắt giá. Sử dụng địa chỉ rút gọn để tiết kiệm thời gian nhưng kết quả lại không tiết kiệm chút nào
---
Cắt ngắn địa chỉ thật sự đáng ghét, nhìn thì đơn giản nhưng rủi ro lớn quá, đã từ lâu nên cấm rồi
---
Thiết kế UI ví và trình duyệt quá tệ, nạn nhân cũng thật sự oan uổng mà nói thật
---
5000 triệu, bạn tôi phải thật sự có lòng tin lớn mới có thể dán như vậy
---
Vẫn phải dựa vào bản thân mình nhiều hơn, việc xác minh địa chỉ đầy đủ không thể vội vàng
---
Sau sự việc này chắc sẽ có nhiều người thay đổi thói quen, cái giá quá lớn
---
Hiển thị địa chỉ đầy đủ là thao tác cơ bản, sao vẫn còn nhiều ví không làm như vậy?
Cảnh báo về vụ lừa đảo 50 triệu USDT: Tại sao không thể sử dụng địa chỉ rút gọn nữa
【币界】Gần đây có một vụ án nghiêm trọng gây xôn xao - 50 triệu USDT đã biến mất một cách trực tiếp. Làm thế nào mà nó lại mất đi? Kẻ lừa đảo đã nghĩ ra một chiêu nhỏ, tạo ra một địa chỉ có ký tự giống nhau ở đầu và cuối như địa chỉ mục tiêu, nạn nhân không để ý kỹ đã sao chép và dán, và tiền đã chuyển đi như vậy.
Sau sự việc này, Quỹ Cộng đồng Ethereum đã đăng một lời nhắc trên X, chỉ ra một thói quen xấu mà nhiều người đã bỏ qua: ngừng sử dụng dấu chấm để cắt ngắn địa chỉ. Bạn biết kiểu hiển thị như “0xbaf4…B6495F8b5” đúng không? Nhìn có vẻ gọn gàng nhưng cách làm này thực sự chôn một cái bẫy - ẩn đi phần giữa, người dùng hoàn toàn không thể xác minh địa chỉ một cách đầy đủ.
Vấn đề không chỉ dừng lại ở đó. Một số tùy chọn giao diện người dùng mà ứng dụng ví và trình duyệt blockchain cung cấp thực sự có những thiếu sót về an toàn trong thiết kế. Nhưng những điều này không phải là không thể giải quyết. Chỉ cần thông tin địa chỉ được hiển thị đầy đủ, để người dùng có thể thấy rõ toàn bộ địa chỉ trông như thế nào, loại rủi ro này có thể được giảm đáng kể.
Cuối cùng, an toàn không nên bị tiện lợi chi phối. Trong Web3, chỉ cần nhìn kỹ một chút vào địa chỉ, có thể là cứu mình một khoản tiền.