一個 $50M 損失觸發於單一字符驗證疏忽



一位錢包持有者學到了一個關於加密貨幣轉帳的昂貴教訓。過程一開始謹慎——$50 先將USDT作為驗證測試發送到自己的地址。這是標準做法。但隨後出現了關鍵錯誤。

在確認測試交易成功後,受害者進行主要轉帳:5000萬USDT。就在這時,詐騙者出手了。

這次攻擊看似簡單卻極具破壞力。攻擊者克隆了一個錢包地址,匹配受害者合法地址的前四個和最後四個字符——僅僅足夠的相似度,讓在複製粘貼操作中輕易通過目視檢查。當受害者在未逐字符驗證的情況下轉帳$50M 時,資金就直接落入了詐騙者手中。

此事件強調了一個經常被忽視的基本原則:地址偽裝仍然是加密轉帳中最高風險的攻擊向量之一。無論交易金額多大,視覺驗證失誤都可能導致災難性後果。對於任何轉移大量USDT或其他資產的人來說,教訓是明確的——完整驗證地址,絕不依賴部分匹配,並考慮使用地址簿或可信來源的QR碼,而非複製粘貼的文本。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 2
  • 轉發
  • 分享
留言
0/400
GweiWatcher1vip
· 7小時前
5000萬就這麼沒了,真的撐不住...前四個後四個字符就能騙過去?咱們這行門檻有點低啊
查看原文回復0
做题家の困惑vip
· 15小時前
媽的,5000萬就這麼沒了,前四後四個字符就能騙過去?我得趕緊檢查我的地址簿...
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)