復制錯誤導致投資者損失5000萬美元:關於加密貨幣中“地址中毒”的寶貴教訓

robot
摘要生成中

市場加密貨幣剛剛記錄了一起震驚事件,顯示出僅僅在復制錢包地址的操作中出現極小的錯誤也可能導致災難性的後果。一位投資者因不小心將資金發送到黑客創建的假錢包地址而損失了約5000萬USD USDT。 詐騙劇本:精巧且極其危險 根據區塊鏈上記錄的信息,受害者(地址以0xcB80)開頭,進行了許多人在市場上仍然會做的一步:在發送大額資金之前先試轉50 USDT。這被視爲一種安全措施,以確保接收地址是正確的。 然而,在這次測試交易之後,攻擊者迅速部署了一種稱爲“地址中毒”(的技術。黑客創建了一個虛假錢包地址,其前四個字符和最後四個字符與受害者的真實地址完全相同,隨後進行了一筆小額交易,使得這個虛假地址出現在交易歷史中。 “…” 在錢包界面 - 間接原因導致災難 關鍵在於,目前許多錢包應用簡化了錢包地址,僅顯示開頭和結尾部分,中間部分用“…”隱藏。 由於習慣只檢查前後幾個字符,受害者不小心從交易歷史中復制了假地址,而不是自己真實的錢包地址。結果是,在下一個交易中,剩下的49.999.950 USDT被直接發送到了騙子的錢包中,無法追回。 一個對整個市場來說極其昂貴的教訓 區塊鏈安全專家認爲這是一個痛苦但具有高度警示性的例子,提醒加密社區。此事件表明: 交易歷史不再是復制地址的安全來源當前的攻擊不需要黑客錢包,只需利用用戶的粗心習慣區塊鏈交易不可逆轉,一旦出錯便會永遠失去 在轉帳加密貨幣時的生存原則 從這件事中,投資者需要特別記住: 始終檢查完整的錢包地址,而不僅僅是前後4個字符。不要從交易歷史中復制地址,特別是涉及大額資金時。如果錢包或交易所支持,請使用地址簿/白名單。將大額交易分拆,不要一次性轉移全部資金。對於百萬美元級別的金額,進行多層驗證,甚至離線檢查。 結論 在加密領域,安全不僅僅是技術,也是習慣。這起5000萬美元的損失並不是由於系統故障,而是由於一個主觀的瞬間。市場總是爲粗心大意付出高昂的代價,有時,這個代價是一筆財富。 在區塊鏈世界中:沒有犯錯的空間,也沒有“撤銷”按鈕。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)