В криптосообществе недавно снова возникло дело, вызывающее страх.
Пользователь, обладающий крупными активами, провел перевод по обычной процедуре, скопировав, казалось бы, знакомый адрес из истории транзакций. Из-за этого одного действия почти 50 миллионов USDT были отправлены в кошелек хакера. Все произошло за 13 минут — от успешного теста на небольшую сумму до неудачного перевода крупной суммы, весь процесс прошел так быстро, что не успели отреагировать.
Это не единичный случай. Тактика злоумышленников на самом деле очень проста: сначала они отправляют небольшую транзакцию на ваш кошелек, чтобы их фишинговый адрес попал в вашу историю. А затем? Используя сходство адресов с одинаковыми началом и концом, они подталкивают вас к копированию неправильного адреса. Вот так, с помощью низкотехнологичной операции, можно собрать огромные суммы.
Проблема в том, что многие люди считают, что небольшие тесты равны безопасности. На самом деле это не так.
**Первый坑: не полагайтесь на исторические адреса**
Черный рынок специально занимается этим делом — генерирует похожие фишинговые адреса. Последние несколько символов могут действительно совпадать, в то время как средняя часть заменена. Вы одним глазом взглянули, просто кликнули или скопировали из недавней записи и совершенно не заметили отклонения. Насколько часто встречаются такие уязвимости? Гораздо чаще, чем вы думаете.
**Вторая ловушка: ложное чувство безопасности при малых тестах**
Тестирование прошло успешно, и вы можете расслабиться? Именно этого хотят хакеры. Они будут следить за вашим ритмом операций и нападать в тот момент, когда вы переводите крупные суммы. В приведенном выше случае на 50 миллионов, от успешного мелкого перевода до потерь прошло всего 13 минут. У вас просто нет времени на реакцию.
**Третья яма: буфер обмена загрязнен**
Некоторые вредоносные браузерные плагины или вредоносное ПО могут вмешиваться, когда вы копируете и вставляете. Вы копируете правильный адрес, а при вставке он становится адресом злоумышленника. Кто-то уже пострадал из-за этого, и активы просто исчезли. Поэтому перед вставкой обязательно убедитесь — полный ли адрес и нет ли аномалий в символах.
**Защитное решение на самом деле несложное, главное - это его правильное выполнение**
Первый шаг, создайте свою собственную адресную книгу, не полагайтесь на историю транзакций. Добавьте четкие заметки к каждому адресу и выбирайте из адресной книги при переводе. Это значительно снизит вероятность ошибок.
На втором шаге перед переводом несколько раз проверьте адрес. Префикс, суффикс, общая длина, ничего не упустите. Особенно при крупных переводах, не будет лишним проверить несколько раз.
На третьем шаге, если вы действительно не уверены, можно переводить частями. Но перевод частями не является отговоркой — каждый перевод должен быть таким же осторожным.
Теперь черный рынок уже индустриализировался. Они не просто выбирают случайного человека, а массово размещают фишинговые адреса, ожидая, что кто-то попадется. Это уже не маловероятное событие, а системный риск.
**Последние слова: безопасность перевода полностью зависит от ваших привычек при каждом действии.** Копирование, вставка, проверка — любая ошибка на любом этапе может привести к необратимым потерям. Никакая технология не может полностью заменить вашу осторожность, так как в конечном итоге именно вы держите приватный ключ и принимаете решения.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
6 Лайков
Награда
6
3
Репост
Поделиться
комментарий
0/400
MoonRocketTeam
· 13ч назад
50 миллионов пропали, этот ускоритель просто сгорел
---
Адрес должен быть заполнен с этого момента, иначе в следующий раз ваши активы потеряют вес
---
13 минут на рект, это быстрее, чем взрыв ракеты, даже не могу представить
---
Заражение буфера обмена - это действительно хитро, уровень индустриализации черного рынка суров
---
Копировать по историческим записям - это как выходить в открытый космос без страховочного каната, сам виноват
---
Маленькое тестирование - это надежно? Хакер ждет, когда этот светофор загорится
---
Адрес + многократная проверка - эта комбинация, резюме просто на высоте, исполнение - вот истинное испытание
---
Этот системный риск, кажется, более способен закрыть все позиции, чем обрушение цены токена
---
Копировать и вставить эти три байта ритма, действительно может решить, будете ли вы на Луне или сгорите
Посмотреть ОригиналОтветить0
HalfPositionRunner
· 13ч назад
Чёрт, 50 миллионов просто так пропали? За 13 минут действительно не укрыться.
Посмотреть ОригиналОтветить0
BlockImposter
· 13ч назад
Ёлки-палки, 50 миллионов просто так пропали? За 13 минут не успел среагировать.
---
Этот парень действительно странный, думал, что малые тесты безопасны, ха-ха.
---
Я же говорил, прежде чем копировать и вставлять, нужно три раза проверить, а в итоге все равно кто-то облажался.
---
Чёрный рынок уже индустриализировался, это действительно пугает, совершенно непросто защититься.
---
Адрес действительно важен, не верьте больше никаким историческим записям.
---
Я даже не думал о загрязнении буфера обмена, если задуматься, это ужасно.
---
50 миллионов USDT просто улетели, осознал это немного поздно, брат.
---
Сейчас переводы нужно делать более осторожно, чем получение зарплаты, это не шутка.
---
По сути, привычки людей определяют жизнь и смерть, никакая технология не сможет вас спасти.
---
Даже при поэтапном переводе нужно быть осторожным? Тогда зачем делить на этапы, просто взрыв настроения.
В криптосообществе недавно снова возникло дело, вызывающее страх.
Пользователь, обладающий крупными активами, провел перевод по обычной процедуре, скопировав, казалось бы, знакомый адрес из истории транзакций. Из-за этого одного действия почти 50 миллионов USDT были отправлены в кошелек хакера. Все произошло за 13 минут — от успешного теста на небольшую сумму до неудачного перевода крупной суммы, весь процесс прошел так быстро, что не успели отреагировать.
Это не единичный случай. Тактика злоумышленников на самом деле очень проста: сначала они отправляют небольшую транзакцию на ваш кошелек, чтобы их фишинговый адрес попал в вашу историю. А затем? Используя сходство адресов с одинаковыми началом и концом, они подталкивают вас к копированию неправильного адреса. Вот так, с помощью низкотехнологичной операции, можно собрать огромные суммы.
Проблема в том, что многие люди считают, что небольшие тесты равны безопасности. На самом деле это не так.
**Первый坑: не полагайтесь на исторические адреса**
Черный рынок специально занимается этим делом — генерирует похожие фишинговые адреса. Последние несколько символов могут действительно совпадать, в то время как средняя часть заменена. Вы одним глазом взглянули, просто кликнули или скопировали из недавней записи и совершенно не заметили отклонения. Насколько часто встречаются такие уязвимости? Гораздо чаще, чем вы думаете.
**Вторая ловушка: ложное чувство безопасности при малых тестах**
Тестирование прошло успешно, и вы можете расслабиться? Именно этого хотят хакеры. Они будут следить за вашим ритмом операций и нападать в тот момент, когда вы переводите крупные суммы. В приведенном выше случае на 50 миллионов, от успешного мелкого перевода до потерь прошло всего 13 минут. У вас просто нет времени на реакцию.
**Третья яма: буфер обмена загрязнен**
Некоторые вредоносные браузерные плагины или вредоносное ПО могут вмешиваться, когда вы копируете и вставляете. Вы копируете правильный адрес, а при вставке он становится адресом злоумышленника. Кто-то уже пострадал из-за этого, и активы просто исчезли. Поэтому перед вставкой обязательно убедитесь — полный ли адрес и нет ли аномалий в символах.
**Защитное решение на самом деле несложное, главное - это его правильное выполнение**
Первый шаг, создайте свою собственную адресную книгу, не полагайтесь на историю транзакций. Добавьте четкие заметки к каждому адресу и выбирайте из адресной книги при переводе. Это значительно снизит вероятность ошибок.
На втором шаге перед переводом несколько раз проверьте адрес. Префикс, суффикс, общая длина, ничего не упустите. Особенно при крупных переводах, не будет лишним проверить несколько раз.
На третьем шаге, если вы действительно не уверены, можно переводить частями. Но перевод частями не является отговоркой — каждый перевод должен быть таким же осторожным.
Теперь черный рынок уже индустриализировался. Они не просто выбирают случайного человека, а массово размещают фишинговые адреса, ожидая, что кто-то попадется. Это уже не маловероятное событие, а системный риск.
**Последние слова: безопасность перевода полностью зависит от ваших привычек при каждом действии.** Копирование, вставка, проверка — любая ошибка на любом этапе может привести к необратимым потерям. Никакая технология не может полностью заменить вашу осторожность, так как в конечном итоге именно вы держите приватный ключ и принимаете решения.