Seguimiento de la estafa de 50 millones de dólares en USDT: cómo los fondos fluyeron hacia mezcladores en media hora

robot
Generación de resúmenes en curso

Recientemente ocurrió un caso de fraude a gran escala y impactante. Según datos de monitorización de seguridad en cadena, un estafador defraudó con éxito 50 millones de dólares en USDT mediante un método de trabajo social llamado “ataque de envenenamiento de registros de transferencia”. Lo que resulta aún más sorprendente es que la transferencia de los fondos fue sorprendentemente rápida: apenas 30 minutos después de que llegaran, los estafadores iniciaron el proceso de limpieza.

Su enfoque es destacable: primero usaron MetaMask Swap para intercambiar directamente 50 millones de dólares USDT por stablecoins DAI, y luego rápidamente convirtieron todos los DAI en 16.690 ETH. En el paso final, todos los fondos se envían al servicio de mezcla Tornado Cash para su confusión de contenido.

Este caso puso de manifiesto varios problemas. Uno es el poder de los ataques de los trabajadores sociales, como los registros de transferencias y el envenenamiento, y el otro es la capacidad de transferir rápidamente fondos fraudulentos. La cadena completa desde stablecoins → stablecoins → monedas convencionales → mezcladores de monedas refleja el profundo entendimiento que tienen los delincuentes sobre el proceso de transacción. Los usuarios deben estar atentos a los registros de transferencias desconocidos, especialmente a las pistas de transacciones que parecen “razonables”, lo que puede conllevar grandes riesgos.

DAI-0.06%
ETH0.29%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 5
  • Republicar
  • Compartir
Comentar
0/400
AlwaysQuestioningvip
· 12-23 01:37
¿30 minutos y se fueron 50 millones? Este tipo tiene una velocidad increíble... --- Tornado Cash realmente debería ser prohibido... --- Hablando en serio, este tipo de técnicas de ingeniería social son imposibles de prevenir, no importa cuán cauteloso seas --- MetaMask directamente swap a un mezclador, el proceso es muy suave --- Otra vez registros de transferencias envenenados, ¿cómo es que este truco es tan efectivo? --- 50 millones de dólares, ¿cuántos años tengo que ganar para eso... --- ¿Por qué el intercambio no puede encontrarlo? ¿Los datos on-chain son tan transparentes? --- Los mezcladores realmente son cómplices de malas acciones --- Flujo rápido → mezcla de monedas, este truco se ha convertido en una industria --- Espera, ¿cómo estafó este estafador? Solo quiero saber las técnicas de ingeniería social específicas --- ¿Moneda estable atrapando moneda estable y luego a Token convencional? Increíble, con una capacidad de contra-investigación tan fuerte --- ¿Tornado Cash sigue siendo utilizado incluso después de las sanciones?
Ver originalesResponder0
BridgeTrustFundvip
· 12-22 14:23
En 30 minutos se limpian 50 millones de dólares, esta velocidad es realmente increíble... La trampa de Tornado Cash es el núcleo.
Ver originalesResponder0
HashBrowniesvip
· 12-20 03:10
¡Vaya! Hacer una salida en 30 minutos con esa rapidez es demasiado hábil, ¿no es la primera vez que usas esta estrategia? --- ¿Tornado Cash todavía en estado salvaje? Eso requiere ser muy imprudente. --- Al entender que las transacciones estaban siendo envenenadas, me doy cuenta de que debo tener mucho más cuidado la próxima vez. --- ¡Perdí 50 millones de dólares así... La transparencia en la cadena en realidad se ha convertido en una desventaja, qué ironía! --- El proceso de MetaMask→DAI→ETH→mezclador ya ha sido completamente descubierto por otros. --- La cuestión es, ¿cuándo podrán realmente detener cosas como TornadoCash? --- Las estafas de ingeniería social siempre son las más mortales. Por más segura que sea la cadena, no se puede prevenir a los tontos.
Ver originalesResponder0
SerumSquirtervip
· 12-20 03:10
Vaya, qué técnica más buena... ¿En 30 minutos puede estar completamente limpio? Nosotros aquí todavía estamos investigando cómo prevenir el ingeniería social.
Ver originalesResponder0
CrossChainBreathervip
· 12-20 03:02
¡Vaya, en solo 30 minutos quedó limpio, qué habilidad tan experta... No esperaba que usaran el método de envenenar los registros de transferencias! --- ¿Se han perdido 50 millones así? Los ataques de ingeniería social son más absurdos que las vulnerabilidades técnicas. --- Este mezclador como Tornado Cash debería haberse regulado hace tiempo, realmente se ha convertido en un paraíso para el lavado de dinero. --- Acabo de ver este caso y de inmediato siento que solo me quedaría tranquilo si bloqueo ese poco de U en una billetera fría... --- Transferir→Cambiar→Transferir→Lavar, todo en una cadena, esto es demasiado profesional. --- ¿Todavía hay quien confía en MetaMask? Moviendo fondos tan grandes directamente allí, qué descaro. --- La cuestión es, ¿realmente no se puede recuperar ese dinero ahora? ¿O hay alguna pista que se pueda seguir más adelante? --- La ingeniería social es realmente la parte más difícil de prevenir; por más que la tecnología sea avanzada, no puede resistir a la falta de unidad en el equipo. --- 16690 ETH directamente en Tornado... Adiós a todos, este dinero ya es historia.
Ver originalesResponder0
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)