Атака на адрес: как мошенник украл 50 миллионов USDT одним кликом

robot
Генерация тезисов в процессе

Анатомия мошенничества: от истории транзакций до катастрофы

Экосистема криптовалют недавно пережила один из самых удивительных атак последних лет. Пользователь, который активно управлял кошельком почти два года и специализировался в основном на переводах USDT, осуществил вывод около 50 миллионов долларов с торговой платформы. Получив средства, он выполнил процедуру, которую большинство считает безопасной — сначала отправил небольшую тестовую сумму.

Через несколько минут он приступил к основному переводу. В этот момент он стал жертвой атаки, известной как «address poisoning» (отравление адреса). Мошенник заранее подготовил кошелек с очень похожим адресом и отправил на него символическую сумму USDT. Этот перевод появился в истории транзакций кошелька жертвы.

Поскольку адреса блокчейна отображаются как длинные, сложные последовательности символов, пользователь при копировании адреса из предыдущих транзакций — процедуры, которую можно описать как foreach по списку известных контрагентов — неосознанно скопировал именно этот фальшивый адрес. Результат оказался сокрушительным: почти 50 миллионов долларов в USDT попали на счет злоумышленника.

Механика угрозы: почему история транзакций стала оружием

То, что делает эту атаку особенно опасной, — это простая схема её действия. Большинство кошельков отображают историю предыдущих переводов для быстрого доступа. Пользователи, работая эффективно, обычно используют предыдущие адреса вместо ручного ввода. Мошенники это знают и используют эту человеческую природу поведения.

Злоумышленник не должен был вмешиваться в какой-либо протокол или смарт-контракт. Достаточно было обычного кошелька, минимального перевода и ожидания момента, когда жертва будет в спешке или недостаточно осторожна.

Отраслевые реакции и уроки на будущее

Инцидент вызвал быструю реакцию в индустрии. Ведущие поставщики программного обеспечения для кошельков выпустили обновления безопасности, которые предупреждают пользователей о безразличном копировании адресов и переработали интерфейсы верификации. Экран подтверждения транзакций стал более продвинутым, требуя большего внимания со стороны пользователя.

Урок ясен: безопасность в блокчейне — это не только вопрос технологий, но прежде всего проектирования интерфейсов и обучения пользователей. Кошельки должны проектироваться так, чтобы усложнить подобные ошибки, а пользователи должны понять, что один клик может иметь непоправимые последствия.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить