Suivi de la fraude de 50 millions de dollars USDT : comment les fonds ont été transférés vers un mélangeur en une demi-heure

robot
Création du résumé en cours

【币界】Récemment, un cas d’escroquerie de grande ampleur a choqué la communauté. Selon les données de surveillance de la sécurité sur la blockchain, un escroc a réussi à frauder 50 millions de dollars USDT en utilisant la technique de “poisoning des enregistrements de transfert” par ingénierie sociale. Ce qui est encore plus stupéfiant, c’est la rapidité du transfert de fonds — seulement 30 minutes après l’arrivée des fonds, l’escroc a lancé le processus de blanchiment.

Leur méthode opératoire mérite d’être soulignée : ils ont d’abord utilisé MetaMask Swap pour échanger directement 50 millions de dollars USDT contre des stablecoins DAI, puis ont rapidement converti tous les DAI en 16 690 ETH. Enfin, tous les fonds ont été envoyés à Tornado Cash pour être mélangés.

Ce cas met en lumière plusieurs problèmes. Premièrement, la puissance des attaques de type poisoning des enregistrements de transfert, deuxièmement, la capacité de circulation rapide des fonds frauduleux. De la chaîne complète stablecoin → stablecoin → crypto principal → service de mixage, cela montre une compréhension approfondie du processus de transaction par les malfaiteurs. Les utilisateurs doivent rester vigilants face aux transferts inconnus, en particulier ceux qui semblent “raisonnables”, car ils peuvent dissimuler de grands risques.

DAI0.04%
ETH-1.32%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 5
  • Reposter
  • Partager
Commentaire
0/400
AlwaysQuestioningvip
· 12-23 01:37
30 minutes et 50 millions envolés ? Ce gars a des réflexes de fou... --- Tornado Cash, ce truc devrait vraiment être interdit... --- Pour être honnête, ces méthodes de social engineering sont impossibles à contrer, peu importe la prudence --- MetaMask swap directement vers le piège, leur processus est trop fluide --- Encore des enregistrements de transfert pollués, pourquoi cette méthode est-elle si efficace ? --- 50 millions de dollars, combien d'années dois-je travailler pour en gagner autant... --- Pourquoi la plateforme d'échange ne peut-elle pas le détecter ? Les données off-chain sont-elles si transparentes ? --- Ce piège est vraiment un complice du mal --- Circulation rapide → piège, cette méthode est devenue une industrie --- Attendez, comment cet escroc a-t-il réussi à tromper ? J'aimerais savoir les méthodes spécifiques de social engineering --- stablecoin dans un piège pour atteindre un Mainstream Token ? C'est incroyable, une telle capacité de contre-enquête --- Tornado Cash a été sanctionné et il y a encore des gens qui l'utilisent ?
Voir l'originalRépondre0
BridgeTrustFundvip
· 12-22 14:23
En 30 minutes, nettoyer 50 millions de dollars, cette vitesse est vraiment incroyable... C'est cette combinaison de Tornado Cash qui est le cœur du sujet.
Voir l'originalRépondre0
HashBrowniesvip
· 12-20 03:10
Oh là là, 30 minutes pour s'enfuir, cette rapidité est vraiment maîtrisée. Ce n'est pas la première fois qu'on joue cette carte, n'est-ce pas ? --- Tornado Cash est-il encore en état sauvage ? Il faut vraiment être inconscient. --- Je viens de comprendre que la transaction a été empoisonnée. La prochaine fois, je dois être encore plus prudent. --- 50 millions de dollars américains partis en fumée... La transparence sur la blockchain devient en fait un inconvénient, c'est vraiment ironique. --- MetaMask→DAI→ETH→mixeur, ce processus est déjà bien connu des experts. --- Le problème, c'est quand est-ce que des choses comme TornadoCash pourront vraiment être arrêtées ? --- Les arnaques par ingénierie sociale sont toujours les plus mortelles. Même si la chaîne est sécurisée, on ne peut pas empêcher les idiots.
Voir l'originalRépondre0
SerumSquirtervip
· 12-20 03:10
Mince, cette technique est incroyable... en 30 minutes, tout est nettoyé ? Nous ici, nous étudions encore comment prévenir le social engineering.
Voir l'originalRépondre0
CrossChainBreathervip
· 12-20 03:02
Oh, il a été lavé en 30 minutes, quelle habileté de cette technique... Je ne m’attendais vraiment pas à ce truc d’empoisonner le dossier de transfert --- 50 millions sont partis ? Les attaques des travailleurs sociaux sont plus scandaleuses que les vulnérabilités techniques --- Tornado Cash, un mélangeur de pièces, aurait dû être réparé depuis longtemps, et c’est vraiment devenu un paradis du blanchiment d’argent --- Quand j’ai vu cette affaire pour la première fois, j’ai immédiatement eu l’impression de devoir enfermer mon portefeuille dans le froid pour être à l’aise... --- Changer → → → laver, le processus est tout en un seul endroit, trop professionnel --- Est-ce que quelqu’un d’autre croit en MetaMask ? Transférer directement une telle somme d’argent dedans, c’est vraiment audacieux --- La question est : l’argent n’est-il vraiment plus récupérable maintenant ? Ou quels indices pourront être retrouvés plus tard --- Les attaques des travailleurs sociaux contre cette pièce sont en effet les plus difficiles à empêcher, et peu importe à quel point la technologie est en vache, elle ne supporte pas la discorde des gens --- 16 690 ETH va directement dans Tornado... Au revoir à tous, cet argent appartient à l’histoire
Voir l'originalRépondre0
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)