Недавно мы стали свидетелями ещё одного шокирующего инцидента с безопасностью. Криптотрейдер был обстрелян автоматическим скриптом, и 50 миллионов долларов USDT мгновенно исчезли с его счета.
Вот что произошло: жертва поступила как обычно, отправив тестовую транзакцию на $50 для подтверждения адреса. Но плохие парни давно ждут их в тени. Их скрипт сразу после завершения транзакции генерирует «обычный» выглядящий поддельный адрес, который легко скопировать и вставить в историю.
Дальше следует трагедия. Жертва скопировала этот поддельный адрес из записи транзакции и напрямую выбросила 49 999 950 USDT. Вы правильно прочитали, это был такой момент. Злоумышленник сразу начал крутиться по кругу, получив руки: сначала конвертировал USDT в DAI, затем около 16 680 ETH, а затем перевёл на Tornado Cash и полностью исчез.
Теперь жертва предлагает вознаграждение в 1 миллион долларов за возмещение 98% убытков и подала уголовное дело. Но, если честно, когда ты заходишь в миксер монет вроде Tornado Cash, он по сути ищет иголку в стоге сена.
Этот инцидент стал тревогой для всех. Неважно, насколько большая сумма, проверьте адрес ещё раз перед переводом — лучше использовать функцию «Избранное» в обычном кошельке и не ленитесь копировать его напрямую из истории. Будь осторожен, это последнее слово.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Потеря в 50 миллионов долларов: остерегайтесь атак с отравлением адресов, перед сделкой обязательно подумайте трижды
Недавно мы стали свидетелями ещё одного шокирующего инцидента с безопасностью. Криптотрейдер был обстрелян автоматическим скриптом, и 50 миллионов долларов USDT мгновенно исчезли с его счета.
Вот что произошло: жертва поступила как обычно, отправив тестовую транзакцию на $50 для подтверждения адреса. Но плохие парни давно ждут их в тени. Их скрипт сразу после завершения транзакции генерирует «обычный» выглядящий поддельный адрес, который легко скопировать и вставить в историю.
Дальше следует трагедия. Жертва скопировала этот поддельный адрес из записи транзакции и напрямую выбросила 49 999 950 USDT. Вы правильно прочитали, это был такой момент. Злоумышленник сразу начал крутиться по кругу, получив руки: сначала конвертировал USDT в DAI, затем около 16 680 ETH, а затем перевёл на Tornado Cash и полностью исчез.
Теперь жертва предлагает вознаграждение в 1 миллион долларов за возмещение 98% убытков и подала уголовное дело. Но, если честно, когда ты заходишь в миксер монет вроде Tornado Cash, он по сути ищет иголку в стоге сена.
Этот инцидент стал тревогой для всех. Неважно, насколько большая сумма, проверьте адрес ещё раз перед переводом — лучше использовать функцию «Избранное» в обычном кошельке и не ленитесь копировать его напрямую из истории. Будь осторожен, это последнее слово.