## Дії з підробки адреси викрадення 50 мільйонів USDT - Спільнота Ethereum закликає до термінових заходів безпеки



Щойно сталася масштабна шахрайська атака, у результаті якої було викрадено до 50 мільйонів USDT. Цей інцидент викликав різке попередження від Фонду спільноти Ethereum, який закликає галузь змінити спосіб відображення інформації про адреси на цифрових платформах.

**Складна шахрайська тактика, спрямована на вразливість відображення**

Зловмисники використали поширену вразливість: скорочення Ethereum-адреси шляхом заміни символів посередині трьома крапками. Замість показу повної адреси, гаманські додатки та інструменти для дослідження блокчейну зазвичай показують лише початок і кінець, що створює можливість для шахраїв створювати підроблені адреси з однаковими початковими та кінцевими цифрами. Постраждалі, переглядаючи транзакції перед відправкою, не можуть помітити різницю і випадково переводять кошти на рахунки шахраїв.

**Вимагаємо повного відображення — показати всю інформацію про адресу**

Фонд спільноти Ethereum офіційно заявив, що **потрібно негайно впровадити повне відображення** (адреси), щоб показати її цілком. У заяві, опублікованій на платформі X, наголошується, що якщо всі інтерфейси дозволять користувачам бачити повну Ethereum-адресу, ризик шахрайства значно зменшиться. Не буде місця для плутанини, якщо це будуть цілі 42-значні рядки, а не приховані стрілками частини.

**Широка вразливість безпеки у сучасних системах**

Ці вразливості не є рідкістю і фактично існують у багатьох популярних гаманських додатках і великих блокчейн-браузерах. Фонд спільноти Ethereum зазначив, що поточний рівень безпеки досяг критичної межі і потребує базових рішень, а не тимчасових патчів. Розробники та платформи закликаються ставити безпеку користувачів вище за зручність інтерфейсу.

Інцидент із викраденням 50 мільйонів USDT є чітким попередженням: технології мають служити захисту активів користувачів, а не бути зручністю за рахунок безпеки.
ETH4,49%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити