一$50M 次字符验证疏漏引发的损失



一位钱包持有人在加密货币转账中吸取了昂贵的教训。整个过程一开始非常谨慎——$50 首先向自己地址发送USDT作为验证测试。是常规操作。但随后发生了关键错误。

在确认测试交易成功后,受害者进行了主要转账:5000万USDT。就在这时,骗子出手了。

这次攻击看似简单,却极具破坏力。攻击者克隆了一个钱包地址,匹配受害者合法地址的前四个和最后四个字符——仅仅足够的相似度,便能在复制粘贴操作中轻松绕过随意检查。当受害者在没有逐字符验证的情况下转账$50M 时,资金直接落入了骗子的手中。

此事件强调了一个常被忽视的基本原则:地址伪造仍然是加密转账中最高风险的攻击方式之一。无论交易金额多大,视觉验证的失败都可能导致灾难性后果。对于任何转移大量USDT或其他资产的人来说,教训是明确的——务必完整验证地址,绝不依赖部分匹配,并考虑使用可信来源的地址簿或二维码,而非复制粘贴文本。
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 2
  • 转发
  • 分享
评论
0/400
GweiWatcher1vip
· 8小时前
5000万就这么没了,真的绷不住...前四个后四个字符就能骗过去?咱们这行门槛有点低啊
回复0
做题家の困惑vip
· 15小时前
玛的,5000万就这么没了,前四后四个字符就能骗过去?我得赶紧检查我的地址簿...
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)