Здається, звичайна переказ, але вона миттєво зникла з блокчейну на 50 мільйонів доларів США. Колишній високопосадовець відомої біржі нещодавно опублікував у соціальних мережах термінове попередження про безпеку, викривши новий спосіб шахрайства з високою прихованістю — "засмічення адреси".



Приклад дуже шокуючий: користувач планує вивести 50 000 000 USDT з біржі на приватний гаманець — це цілком звичайна операція. Для безпеки він спершу перекинув 50 USDT для тесту і отримав їх. Цей крок насправді правильний — більшість досвідчених користувачів так і роблять.

Проблема в тому, що шахраї цілодобово стежать за цим. Вони, побачивши вашу тестову переказ, миттєво за допомогою технічних засобів створюють фальшиву адресу, яка повністю збігається з вашою цільовою адресою на початку і в кінці. Ви зовсім не можете визначити, яка справжня, а яка фальшива. Ще більш підступно — вони відправляють вам "пилову" транзакцію на 0.005 USDT з цієї фальшивої адреси.

Коли настає час для реального переказу, ви, як і більшість, просто копіюєте адресу з історії транзакцій. Вставляєте — і 50 мільйонів потрапляють у кишеню шахраїв. Адреса, яка виглядає найзручнішою у списку останніх транзакцій, насправді давно вже "забруднена".

Злочинна хитрість полягає в тому, що вона повністю обходить вашу захисну психологію. Ви вже зробили малу тестову операцію, ви дуже обережні. Але саме у цьому процесі шахраї поступово викопують для вас яму. Чим більш суворо ви дотримуєтеся правил користування цифровими гаманцями, тим легше потрапити у цю пастку.

Тому зараз при переказі обов’язково вводьте адресу вручну або використовуйте офіційний QR-код, ніколи не копіюйте з історії транзакцій. Навіть одна помилка у символі — і гроші справді не повернуться.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 7
  • Репост
  • Поділіться
Прокоментувати
0/400
P2ENotWorkingvip
· 12год тому
Я переглянув цей випадок, 50 мільйонів просто зникли... ця методика "зараження адреси" дійсно дуже підступна, вона повністю використовує людські звички та вразливості
Переглянути оригіналвідповісти на0
ArbitrageBotvip
· 12год тому
我去,这手法也太陰險了吧,連小額測試都沒逃過。 --- 塵埃攻擊?老子早就中过招了,血淚教訓啊。 --- 5000萬就這麼沒了,我裂開了,還是得自己長點心眼。 --- 複製粘貼這麼簡單的事兒都能被鑽空子,誰想的出來的。 --- 關鍵是你根本看不出來,這才是最惡心的地方。 --- 以後轉帳直接打地址吧,懶得,真的。 --- 老手都翻車了,咱菜雞更得小心啊,媽呀。
Переглянути оригіналвідповісти на0
DegenDreamervip
· 12год тому
Ого, цей хід просто неймовірний, навіть досвідчені можуть повірити Одне вставлення 50 мільйонів зникло, хто це витримає Відтепер я буду вводити адресу вручну для переказів, не буду більше копіювати і довіряти
Переглянути оригіналвідповісти на0
ruggedSoBadLMAOvip
· 12год тому
Нічого собі, ця операція дійсно крута, раніше я саме так копіював адресу... --- Маленький тест насправді може бути використаний для зворотного отруєння, ця комбінація шахрайських прийомів дійсно непередбачувана --- 5000 мільйонів просто зникли, дивитися боляче --- Тому чим обережніше, тим легше потрапити в пастку, ця логіка справді іронічна --- Мені потрібно негайно змінити звички, більше ніколи не копіюватиму адресу з історії транзакцій, страшно --- Ця група людей дійсно має високий рівень технічної підготовки, здається, вони навіть жорсткіші за більшість команд безпеки --- Не дивно, що всі кажуть, що в криптосвіті не можна розслаблятися, одна секунда без уваги — і ти без грошей --- Отруєння адреси — це вже занадто, навіть порівняно з прямим хакерським вторгненням, його просто не можна запобігти --- Чекайте, навіть тестові перекази можна контролювати? Тоді всі мої дрібні транзакції розкриті? --- Дійсно круто, я раніше хотів просто скопіювати з історії транзакцій, на щастя, цього разу не встиг
Переглянути оригіналвідповісти на0
gas_guzzlervip
· 12год тому
卧槽 ця методика абсолютна, мені потрібно змінити свої звички щодо переказів --- Копіювання адреси — ця пастка, яку я вже наступив, справді важко уникнути --- 5000 мільйонів зникли, просто думати про це боляче --- Отже, маленькі тестові суми насправді безглузді? То що мені робити? --- Навіть досвідчені всі піддаються, а ми, роздрібні інвестори, маємо бути ще обережнішими --- Ось чому я завжди боявся робити великі перекази, боягузство — це правильно --- Здається, безпечніше — вводити адресу вручну, хоча і повільніше --- Злочинні схеми з підміною адрес щороку з’являються нові, справді дратує --- Тестування, навпаки, стає сигналом для виявлення адреси, іронія --- Відтепер усі торгові записи слід сприймати як потенційно небезпечні
Переглянути оригіналвідповісти на0
MoonBoi42vip
· 12год тому
卧槽這手法太絕了,細節怖人啊 --- 所以說做測試轉賬反而成了信號燈,給騙子遞刀子 --- 5000萬就這麼沒了,我的天,這比合約被rug還狠 --- 複製地址這個習慣以後得改,得手打或二維碼不然真的防不住 --- 難怪大額轉賬前那麼多人發群裡問,原來問題這麼深 --- 地址投毒這絕招簡直就是打錢包端的痛點,老手都栽 --- 看完直接冷汗,感覺自己之前轉賬操作都太隨意了
Переглянути оригіналвідповісти на0
MetaMaskedvip
· 12год тому
Ця тактика справді жорстока, мені потрібно змінити звички --- Блін, копіювати адресу — це треба мати довгий розум --- 5000 мільйонів зникли, просто натиснувши копіювання, це неймовірно --- Чому так багато людей стежать за нашим гаманцем --- Маленькі тестування навпаки стають сигналом для шахраїв, страшно подумати --- Відтепер я буду вручну вводити кожного разу, незалежно від того, наскільки це незручно --- Злочин з підміною адреси, навіть обережних людей не врятує, справді круто --- Отже, чому деякі досвідчені користувачі все ще потрапляють у пастку, виявляється, схема давно вже готова
Переглянути оригіналвідповісти на0
  • Закріпити