Похоже, что это обычная перевод, но она мгновенно испарила 50 миллионов долларов на блокчейне. Недавно бывший высокопоставленный сотрудник известной биржи опубликовал срочное предупреждение о безопасности в социальных сетях, разоблачив новый способ мошенничества с очень высокой скрытностью — "подделка адреса" (адрес投毒).
Пример очень поразителен: пользователь собирался вывести 50 миллионов USDT с биржи на личный кошелек — это вполне стандартная операция. Для безопасности он сначала перевел 50 USDT для теста и получил их. Этот шаг правильный — большинство опытных трейдеров так делают.
Проблема в том, что мошенники полностью контролируют процесс. Они видят ваш тестовый перевод и сразу же с помощью технических средств создают поддельный адрес, полностью совпадающий с началом и концом вашего целевого адреса. Вы вообще не можете определить, какой из них настоящий, а какой — фальшивый. Более того, они отправляют вам "пыль" — 0.005 USDT — с этого поддельного адреса в обратную сторону.
Когда наступает момент реального перевода, вы, как и большинство, просто копируете адрес из истории транзакций. Вставляете — и 50 миллионов уходят мошенникам. Тот адрес, который кажется вам наиболее подходящим в списке последних транзакций, на самом деле давно был "загрязнен".
Зловещая особенность этого метода в том, что он полностью обходит вашу защитную психологию. Вы уже провели небольшой тест, вы очень осторожны. Но мошенники именно в этот момент постепенно подготавливают ловушку. Чем более аккуратно вы используете цифровой кошелек, тем легче попасть в эту ловушку.
Поэтому сейчас при переводе обязательно вводите адрес вручную или используйте официальный QR-код — ни в коем случае не копируйте из истории транзакций. Даже одна ошибка в символе — и деньги действительно не вернуть.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
10 Лайков
Награда
10
7
Репост
Поделиться
комментарий
0/400
P2ENotWorking
· 9ч назад
Я посмотрел этот случай, 50 миллионов сразу пропали... Этот метод "отравления адреса" действительно очень коварен, полностью использует уязвимости человеческих привычек
Вот это мастерство, даже опытные могут обмануть
Одним вставлением 50 миллионов пропало, кто это выдержит
В будущем я буду переводить только вручную, не буду доверять копированию
Посмотреть ОригиналОтветить0
ruggedSoBadLMAO
· 9ч назад
卧槽这操作真的绝了,我以前就是这么复制地址的...
---
Маленький тест оказался подвержен обратной отравке, мошенничество этой комбинацией действительно невозможно предотвратить
---
5000万 просто так исчезли, смотреть больно
---
Поэтому чем осторожнее, тем легче попасть в ловушку, эта логика действительно иронична
---
Я должен немедленно изменить привычку, больше не буду копировать адрес из истории сделок, страшно
---
Технический уровень этой группы действительно высок, кажется, они жестче большинства команд по безопасности
---
Неудивительно, что все говорят, что в криптомире нельзя расслабляться, один момент неосторожности — и ты без денег
---
Отравление адреса — это даже хуже, чем прямое взлом хакером, его невозможно защитить
---
Подождите, тестовые переводы тоже можно отслеживать? Тогда все мои мелкие транзакции раскрыты?
---
Это действительно удивительно, я раньше хотел скопировать из истории сделок, к счастью, на этот раз не успел
Вот перевод на ru-RU:
---
Вот это мастерство, просто потрясающе, детали пугают
---
Так что проведение тестовых переводов вместо того, чтобы служить сигналом, только помогает мошенникам, подавая им нож
---
5000万 просто так исчезли, господи, это даже жестче, чем контракт, который был rug-нут
---
Нужно изменить привычку копировать адрес, использовать ручной ввод или QR-код, иначе защититься невозможно
---
Непонятно, почему перед крупными переводами так много людей спрашивали в чатах, оказывается, проблема настолько глубока
---
Этот трюк с подделкой адреса — это прямо больной пункт кошелька, даже опытные все сливаются
---
После просмотра у меня выступили холодные поты, чувствую, что раньше мои операции с переводами были слишком небрежными
Посмотреть ОригиналОтветить0
MetaMasked
· 9ч назад
Эта тактика действительно жесткая, мне нужно изменить привычки
---
Черт возьми, копирование адреса — это нужно делать с умом
---
50 миллионов пропало, просто потому что нажал копировать, это слишком жестко
---
Почему так много людей следят за нашим кошельком
---
Маленькие тесты наоборот стали сигналом для мошенников, подумать страшно
---
Я буду вручную вводить каждый раз в будущем, независимо от того, насколько это надоедает
---
Техника "подделка адреса", даже осторожные не смогут избежать, действительно круто
---
Вот почему некоторые опытные пользователи все еще попадаются, оказывается, схема давно подготовлена
Похоже, что это обычная перевод, но она мгновенно испарила 50 миллионов долларов на блокчейне. Недавно бывший высокопоставленный сотрудник известной биржи опубликовал срочное предупреждение о безопасности в социальных сетях, разоблачив новый способ мошенничества с очень высокой скрытностью — "подделка адреса" (адрес投毒).
Пример очень поразителен: пользователь собирался вывести 50 миллионов USDT с биржи на личный кошелек — это вполне стандартная операция. Для безопасности он сначала перевел 50 USDT для теста и получил их. Этот шаг правильный — большинство опытных трейдеров так делают.
Проблема в том, что мошенники полностью контролируют процесс. Они видят ваш тестовый перевод и сразу же с помощью технических средств создают поддельный адрес, полностью совпадающий с началом и концом вашего целевого адреса. Вы вообще не можете определить, какой из них настоящий, а какой — фальшивый. Более того, они отправляют вам "пыль" — 0.005 USDT — с этого поддельного адреса в обратную сторону.
Когда наступает момент реального перевода, вы, как и большинство, просто копируете адрес из истории транзакций. Вставляете — и 50 миллионов уходят мошенникам. Тот адрес, который кажется вам наиболее подходящим в списке последних транзакций, на самом деле давно был "загрязнен".
Зловещая особенность этого метода в том, что он полностью обходит вашу защитную психологию. Вы уже провели небольшой тест, вы очень осторожны. Но мошенники именно в этот момент постепенно подготавливают ловушку. Чем более аккуратно вы используете цифровой кошелек, тем легче попасть в эту ловушку.
Поэтому сейчас при переводе обязательно вводите адрес вручную или используйте официальный QR-код — ни в коем случае не копируйте из истории транзакций. Даже одна ошибка в символе — и деньги действительно не вернуть.