Нещодавно в блокчейні з'явилася хвиля хитрих шахрайських переказів, методи яких здаються простими, але їх важко запобігти. Користувачі на соціальних платформах провідних бірж випустили термінові попередження: один з потерпілих планував переказати 50 мільйонів доларів США, але на етапі "невеликого тесту" він потрапив у пастку.



Історія така: щоб бути впевненим, користувач спершу переказав 0.01 токена на цільову адресу для перевірки. Транзакція пройшла успішно, баланс показувався правильно, все співпадало. Він заспокоївся і збирався переказати 50 мільйонів доларів.

Але проблема виникла тут. Шахраї постійно слідкували за активністю в ланцюгу і спеціально шукали схеми "спочатку невеликий тест". Вони застосували хитрість — використали технологію для створення фальшивої адреси, яка повністю збігається з реальною адресою за першим і останнім символом, а потім переказали на справжню адресу потерпілого мінімальну суму.

У історії транзакцій гаманця потерпілого з'явилася ще одна запис — надходження. Коли він намагався зробити великий переказ, він за звичкою скопіював адресу з останніх транзакцій. Проблема в тому, що більшість людей перевіряють лише перші й останні кілька символів адреси, і не перевіряють повністю всі 42 символи.

В результаті він випадково скопіював фальшиву адресу, і 50 мільйонів доларів потрапили прямо у кишеню шахраїв.

Порада: не лінуйтеся. Кожного разу перевіряйте адресу повністю або зберігайте часто використовувані адреси у адреснику гаманця. Невеликий тест — хороша звичка, але не дозволяйте цій звичці стати вразливістю. У блокчейні перекази не можна скасувати, і один неправильний крок — і все може бути втрачено.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 4
  • Репост
  • Поділіться
Прокоментувати
0/400
SleepTradervip
· 6год тому
Блін, ця тактика просто шикарна, спеціально підставляє тих "я просто протестую" братанів. 50 мільйонів просто так зникли — справжній хардкор
Переглянути оригіналвідповісти на0
MemecoinTradervip
· 6год тому
ngl це підручникова маніпуляція настроєм, маскується під "обізнаність у сфері безпеки" — класична тактика залякування для консолідації депозитів на біржах, лол. справжній альфа? шахраї фактично проводять *ідеальне* A/B тестування поведінкових моделей користувачів... досить геніально, чесно.
Переглянути оригіналвідповісти на0
ApeWithNoChainvip
· 6год тому
Нічого собі, 50 мільйонів просто так зникли? Цей метод справді вражає, спеціально підставляє у торгові записи. --- Знову копіювання та вставлення призвело до провалу, потрібно запам'ятати це назавжди. --- Нездарма я кожного разу вручну вводжу перші кілька цифр і порівнюю їх, ця операція була дуже жорсткою. --- Говорячи просто, людська лінь точно використовується, і на блокчейні без зворотного хмари справді боляче. --- Малі тестові суми спочатку були страховкою, а тепер стали приманкою, ця логіка досить чорна. --- Мені просто цікаво, скільки обчислювальної потужності потрібно цій шахрайській команді, щоб створити таку підроблену адресу, технічний рівень досить високий. --- Кожного разу, коли бачу такі випадки, нагадую собі, що навіть у поспіху не можна пропускати перевірку, 5000 мільйонів — це занадто дорого за один урок.
Переглянути оригіналвідповісти на0
NFTRegretDiaryvip
· 7год тому
Вау, ця тактика дійсно класна, використовувати невеликі суми для тестування як наживку... Мені потрібно швидко перевірити останні записані адреси.
Переглянути оригіналвідповісти на0
  • Закріпити