5000 juta USDT kasus penipuan: Mengapa tidak bisa memotong tampilan alamat dompet

robot
Pembuatan abstrak sedang berlangsung

【链文】Baru-baru ini, terjadi sebuah insiden phishing serius di ekosistem Ethereum—50 juta USDT begitu saja terjebak. Tinjauan kejadian ini sangat menyakitkan: penipu membuat sebuah alamat dengan tiga digit yang sama di awal dan akhir, korban tidak memperhatikan dengan seksama dan hanya menyalin dan menempel untuk mentransfer, akhirnya uang masuk ke akun penipu.

Masalah yang terungkap di balik ini tidaklah kecil. Saat ini, banyak dompet dan penjelajah blok yang menyediakan fungsi pemotongan alamat, menggantikan bagian tengah dengan elipsis (misalnya 0xbaf4b1aF…B6495F8b5), terlihat rapi, namun sebenarnya merupakan risiko keamanan. Mengapa? Karena alamat phishing yang memiliki awalan dan akhiran yang sama, tetapi berbeda di tengah, dapat dengan mudah menipu.

Sudah ada seruan di dalam ekosistem untuk segera menghentikan praktik pemotongan ini, alamat harus ditampilkan secara lengkap. Tidak hanya masalah tampilan alamat, beberapa opsi desain UI di dompet dan browser juga memiliki celah keamanan, tetapi kabar baiknya adalah semua ini dapat diperbaiki. Daripada menunggu insiden terjadi lagi, lebih baik kita bertindak sekarang.

ETH-2.18%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 4
  • Posting ulang
  • Bagikan
Komentar
0/400
MEVHunterNoLossvip
· 12-21 13:26
Desain pemotongan alamat ini benar-benar jebakan, sudah saatnya untuk diubah --- 50 juta begitu saja hilang... masih karena tidak bisa membedakan alamat dengan mata telanjang, dompet harus lebih berhati-hati --- Mengubah bagian tengah yang sama di awal dan akhir, jebakan ini sudah sangat kuno, kenapa masih banyak orang yang terjebak --- Hal yang begitu sederhana seperti menampilkan alamat secara lengkap, harus menunggu sampai terjadi masalah baru menyadarinya? --- UI desain memang harus disalahkan, tetapi pengguna juga tidak memperhatikan saat menyalin dan menempel, kedua belah pihak memiliki masalah --- Ekosistem membutuhkan pelajaran pahit seperti ini untuk tumbuh, sayangnya semua itu adalah darah --- Pemotongan alamat ini hanya permintaan palsu, tidak ada yang menarik dari itu
Lihat AsliBalas0
LiquidatorFlashvip
· 12-21 13:15
Ambang 50 juta telah terpicu... inilah yang disebabkan oleh pemotongan Pengenalan awal dan akhir oleh otak manusia memang terlalu rapuh, keamanan desain UI harus diperbaiki Kelemahan mekanisme kontrol risiko ini cukup parah, pihak dompet harus melakukan perubahan Seharusnya sudah ditampilkan secara penuh, elipsis hanya bermain api Jika bahkan verifikasi alamat yang merupakan garis pertahanan dasar tidak dapat dijaga, lalu bagaimana bisa berbicara tentang keamanan smart contract
Lihat AsliBalas0
WhaleStalkervip
· 12-21 13:13
Memotong alamat ini benar-benar luar biasa, tidak terlihat bedanya sama sekali Wah, 50 juta begitu saja hilang? Mulai sekarang saya harus melihat transfer dengan kaca pembesar Jika alamat tidak ditampilkan secara lengkap, betapa tingginya tingkat keberhasilan penipu... memang perlu diubah
Lihat AsliBalas0
LightningLadyvip
· 12-21 13:05
Sial, desain cacat yang begitu rendah masih digunakan, tidak heran jika terjebak dalam penipuan --- Berani melakukan transfer dengan alamat yang sama? Betapa tidak pedulinya ini --- Benar, ellipsis ini harus segera dihapus, menurut saya seharusnya ditampilkan sepenuhnya --- 50 juta begitu saja hilang, Dompet harus menanggung kesalahan --- Jadi, detail menentukan hidup dan mati, menyalin alamat tidak boleh sembarangan --- Ngomong-ngomong, pendidikan pengguna juga harus ditingkatkan, tidak bisa diserahkan sepenuhnya kepada Dompet --- Sebenarnya, jenis serangan ini sudah diprediksi oleh orang-orang, hanya saja orang-orang tidak menganggapnya serius --- Kesalahan dalam desain UI cukup besar, sepertinya manajer produk akan dimarahi habis-habisan
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)