5000万USDT钓鱼案警示:为什么不能再用缩略地址了

robot
摘要生成中

【币界】最近有个狠案子刷屏了——5000万枚USDT直接没了。怎么丢的?钓鱼者动了点小心思,生成了个跟目标地址首尾都是相同字符的地址,受害者没仔细看就复制粘贴了,钱就这么转过去了。

这件事之后,以太坊社区基金会在X上发了个提醒,直指一个被很多人忽视的坏习惯:停止使用点号截断地址。你知道那种显示成「0xbaf4…B6495F8b5」的形式吧?看起来简洁没错,但这玩法其实埋了个坑——隐藏中间部分,用户根本没办法完整验证地址真伪。

问题还不止于此。钱包应用和区块浏览器提供的一些UI选项,设计上确实存在安全缺陷。但这些都不是解决不了的事儿。只要地址信息完整展示,让用户能看清楚整个地址是什么样子,这类风险就能大大降低。

归根结底,安全性不应该被便利性绑架。在Web3里,多看一眼地址,可能就是救自己一笔钱。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 5
  • 转发
  • 分享
评论
0/400
StealthMoonvip
· 14小时前
靠,5000万就这么没了,真的绝了 省略号地址这玩意儿早就该禁用了,我就没信过 这就是为啥我每次都要把整个地址对三遍,麻烦但至少安心 钱包设计真的该背锅,用户这么被动还怎么玩 终于有人说出来了,点号地址就是个隐患 复制粘贴最害人,这次彻底吃教训了 所以现在得相信谁啊,连地址都看不完整 这设计逻辑真的有毒,隐藏中间部分就是挖坑 我以后就用手动输入,省略号真的是个大坑 钓鱼的太狡猾了,首尾一样这招绝啊
回复0
代码零基础vip
· 14小时前
5000万没了就因为懒得看完整地址,这真的绝了 真的,我们这行太容易栽跟头了,复制粘贴都能翻车 缩略地址这东西就是给钓鱼仁兹挖的坑,早该取消了 害,谁叫钱包设计得这么"贴心",反而成了帮凶 全看地址真的这么难吗,就这安全意识还敢玩币 一次50000000就没了,血的教训啊各位 省那点眼力劲儿值不值啊各位 UI设计的锅,用户体验和安全根本没法兼得是吧 这事儿早就有人提过,就是没人听,现在后悔了吧
回复0
跑路预警Botvip
· 14小时前
又是复制粘贴惹的祸,5000万就没了 --- 省略号地址真的得死,完整展示才是王道 --- 靠,这钓鱼哥还挺聪明的,首尾一致谁能看出来啊 --- 为啥非得用缩略地址呢,麻烦两秒钟都省不了 --- 这事儿说明钱包UI设计确实垃圾,用户也该长点心 --- 点号截断地址本来就是个坑,早该禁用了 --- 5000万啊,这得是多大的单子才能这么骚操作 --- 看完这个案子我现在复制地址都手抖,生怕自己也中招 --- 地址隐藏中间部分本来就反人类,这下好了吧
回复0
Degentlemanvip
· 14小时前
我靠这5000万也太疼了,省流量都省出事儿来了
回复0
PonziWhisperervip
· 14小时前
5000万USDT就这么没了,真的绝了。这点号截断真的是安全噩梦 --- 我靠,这种钓鱼手法属实有点绝,首尾一样谁能看出来啊 --- 所以归根结底还是得养成复制完整地址的习惯吧,偷懒就得付代价 --- 啊这,又一个血的教训。省事儿用缩略地址结果更不省事儿了 --- 点号截断真的该死,看着简洁结果风险贼大,早就该禁了 --- 钱包和浏览器UI设计这么垃圾,受害者也挺冤的说实话 --- 5000万啊,哥们儿得多心大才能这么随手一粘贴 --- 还是得靠自己多个心眼儿,完整验证地址这事儿急不得 --- 这事儿之后应该会有一堆人改习惯了吧,代价太大了 --- 完整展示地址是基本操作啊,怎么还有那么多钱包没这么干
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)