Похоже, что это обычная перевод, но она мгновенно испарила 50 миллионов долларов на блокчейне. Недавно бывший высокопоставленный сотрудник известной биржи опубликовал срочное предупреждение о безопасности в социальных сетях, разоблачив новый способ мошенничества с очень высокой скрытностью — "подделка адреса" (адрес投毒).



Пример очень поразителен: пользователь собирался вывести 50 миллионов USDT с биржи на личный кошелек — это вполне стандартная операция. Для безопасности он сначала перевел 50 USDT для теста и получил их. Этот шаг правильный — большинство опытных трейдеров так делают.

Проблема в том, что мошенники полностью контролируют процесс. Они видят ваш тестовый перевод и сразу же с помощью технических средств создают поддельный адрес, полностью совпадающий с началом и концом вашего целевого адреса. Вы вообще не можете определить, какой из них настоящий, а какой — фальшивый. Более того, они отправляют вам "пыль" — 0.005 USDT — с этого поддельного адреса в обратную сторону.

Когда наступает момент реального перевода, вы, как и большинство, просто копируете адрес из истории транзакций. Вставляете — и 50 миллионов уходят мошенникам. Тот адрес, который кажется вам наиболее подходящим в списке последних транзакций, на самом деле давно был "загрязнен".

Зловещая особенность этого метода в том, что он полностью обходит вашу защитную психологию. Вы уже провели небольшой тест, вы очень осторожны. Но мошенники именно в этот момент постепенно подготавливают ловушку. Чем более аккуратно вы используете цифровой кошелек, тем легче попасть в эту ловушку.

Поэтому сейчас при переводе обязательно вводите адрес вручную или используйте официальный QR-код — ни в коем случае не копируйте из истории транзакций. Даже одна ошибка в символе — и деньги действительно не вернуть.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 7
  • Репост
  • Поделиться
комментарий
0/400
P2ENotWorkingvip
· 9ч назад
Я посмотрел этот случай, 50 миллионов сразу пропали... Этот метод "отравления адреса" действительно очень коварен, полностью использует уязвимости человеческих привычек
Посмотреть ОригиналОтветить0
ArbitrageBotvip
· 9ч назад
我去,这手法也太阴险了吧,连小额测试都没逃过。 --- 尘埃攻击?老子早就中过招了,血泪教训啊。 --- 5000万就这么没了,我裂开了,还是得自己长点心眼。 --- 复制粘贴这么简单的事儿都能被钻空子,谁想的出来的。 --- 关键是你根本看不出来,这才是最恶心的地方。 --- 以后转账直接打地址吧,懒不得,真的。 --- 老手都翻车了,咱菜鸡更得小心啊,妈呀。
Ответить0
DegenDreamervip
· 9ч назад
Вот это мастерство, даже опытные могут обмануть Одним вставлением 50 миллионов пропало, кто это выдержит В будущем я буду переводить только вручную, не буду доверять копированию
Посмотреть ОригиналОтветить0
ruggedSoBadLMAOvip
· 9ч назад
卧槽这操作真的绝了,我以前就是这么复制地址的... --- Маленький тест оказался подвержен обратной отравке, мошенничество этой комбинацией действительно невозможно предотвратить --- 5000万 просто так исчезли, смотреть больно --- Поэтому чем осторожнее, тем легче попасть в ловушку, эта логика действительно иронична --- Я должен немедленно изменить привычку, больше не буду копировать адрес из истории сделок, страшно --- Технический уровень этой группы действительно высок, кажется, они жестче большинства команд по безопасности --- Неудивительно, что все говорят, что в криптомире нельзя расслабляться, один момент неосторожности — и ты без денег --- Отравление адреса — это даже хуже, чем прямое взлом хакером, его невозможно защитить --- Подождите, тестовые переводы тоже можно отслеживать? Тогда все мои мелкие транзакции раскрыты? --- Это действительно удивительно, я раньше хотел скопировать из истории сделок, к счастью, на этот раз не успел
Посмотреть ОригиналОтветить0
gas_guzzlervip
· 9ч назад
卧槽这手段绝了,我得改我的转账习惯了 --- 复制地址这个坑我踩过,真的防不胜防 --- 5000万就没了,光想想就疼 --- 所以说小额测试其实也没用?那我咋办啊 --- 老手都中招了,咱们散户更得小心眼 --- 这就是为啥我一直不敢动大额,怂是对的 --- 感觉比较安全的就手动输入了,虽然慢点 --- 地址投毒这种花样年年都有新的,真真真烦 --- 做测试反而成了暴露地址的信号,讽刺 --- 以后交易记录都得当毒地看待吧
Ответить0
MoonBoi42vip
· 9ч назад
Вот перевод на ru-RU: --- Вот это мастерство, просто потрясающе, детали пугают --- Так что проведение тестовых переводов вместо того, чтобы служить сигналом, только помогает мошенникам, подавая им нож --- 5000万 просто так исчезли, господи, это даже жестче, чем контракт, который был rug-нут --- Нужно изменить привычку копировать адрес, использовать ручной ввод или QR-код, иначе защититься невозможно --- Непонятно, почему перед крупными переводами так много людей спрашивали в чатах, оказывается, проблема настолько глубока --- Этот трюк с подделкой адреса — это прямо больной пункт кошелька, даже опытные все сливаются --- После просмотра у меня выступили холодные поты, чувствую, что раньше мои операции с переводами были слишком небрежными
Посмотреть ОригиналОтветить0
MetaMaskedvip
· 9ч назад
Эта тактика действительно жесткая, мне нужно изменить привычки --- Черт возьми, копирование адреса — это нужно делать с умом --- 50 миллионов пропало, просто потому что нажал копировать, это слишком жестко --- Почему так много людей следят за нашим кошельком --- Маленькие тесты наоборот стали сигналом для мошенников, подумать страшно --- Я буду вручную вводить каждый раз в будущем, независимо от того, насколько это надоедает --- Техника "подделка адреса", даже осторожные не смогут избежать, действительно круто --- Вот почему некоторые опытные пользователи все еще попадаются, оказывается, схема давно подготовлена
Посмотреть ОригиналОтветить0
  • Закрепить