【链文】Baru-baru ini, terjadi sebuah insiden phishing serius di ekosistem Ethereum—50 juta USDT begitu saja terjebak. Tinjauan kejadian ini sangat menyakitkan: penipu membuat sebuah alamat dengan tiga digit yang sama di awal dan akhir, korban tidak memperhatikan dengan seksama dan hanya menyalin dan menempel untuk mentransfer, akhirnya uang masuk ke akun penipu.
Masalah yang terungkap di balik ini tidaklah kecil. Saat ini, banyak dompet dan penjelajah blok yang menyediakan fungsi pemotongan alamat, menggantikan bagian tengah dengan elipsis (misalnya 0xbaf4b1aF…B6495F8b5), terlihat rapi, namun sebenarnya merupakan risiko keamanan. Mengapa? Karena alamat phishing yang memiliki awalan dan akhiran yang sama, tetapi berbeda di tengah, dapat dengan mudah menipu.
Sudah ada seruan di dalam ekosistem untuk segera menghentikan praktik pemotongan ini, alamat harus ditampilkan secara lengkap. Tidak hanya masalah tampilan alamat, beberapa opsi desain UI di dompet dan browser juga memiliki celah keamanan, tetapi kabar baiknya adalah semua ini dapat diperbaiki. Daripada menunggu insiden terjadi lagi, lebih baik kita bertindak sekarang.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
19 Suka
Hadiah
19
4
Posting ulang
Bagikan
Komentar
0/400
MEVHunterNoLoss
· 12-21 13:26
Desain pemotongan alamat ini benar-benar jebakan, sudah saatnya untuk diubah
---
50 juta begitu saja hilang... masih karena tidak bisa membedakan alamat dengan mata telanjang, dompet harus lebih berhati-hati
---
Mengubah bagian tengah yang sama di awal dan akhir, jebakan ini sudah sangat kuno, kenapa masih banyak orang yang terjebak
---
Hal yang begitu sederhana seperti menampilkan alamat secara lengkap, harus menunggu sampai terjadi masalah baru menyadarinya?
---
UI desain memang harus disalahkan, tetapi pengguna juga tidak memperhatikan saat menyalin dan menempel, kedua belah pihak memiliki masalah
---
Ekosistem membutuhkan pelajaran pahit seperti ini untuk tumbuh, sayangnya semua itu adalah darah
---
Pemotongan alamat ini hanya permintaan palsu, tidak ada yang menarik dari itu
Lihat AsliBalas0
LiquidatorFlash
· 12-21 13:15
Ambang 50 juta telah terpicu... inilah yang disebabkan oleh pemotongan
Pengenalan awal dan akhir oleh otak manusia memang terlalu rapuh, keamanan desain UI harus diperbaiki
Kelemahan mekanisme kontrol risiko ini cukup parah, pihak dompet harus melakukan perubahan
Seharusnya sudah ditampilkan secara penuh, elipsis hanya bermain api
Jika bahkan verifikasi alamat yang merupakan garis pertahanan dasar tidak dapat dijaga, lalu bagaimana bisa berbicara tentang keamanan smart contract
Lihat AsliBalas0
WhaleStalker
· 12-21 13:13
Memotong alamat ini benar-benar luar biasa, tidak terlihat bedanya sama sekali
Wah, 50 juta begitu saja hilang? Mulai sekarang saya harus melihat transfer dengan kaca pembesar
Jika alamat tidak ditampilkan secara lengkap, betapa tingginya tingkat keberhasilan penipu... memang perlu diubah
Lihat AsliBalas0
LightningLady
· 12-21 13:05
Sial, desain cacat yang begitu rendah masih digunakan, tidak heran jika terjebak dalam penipuan
---
Berani melakukan transfer dengan alamat yang sama? Betapa tidak pedulinya ini
---
Benar, ellipsis ini harus segera dihapus, menurut saya seharusnya ditampilkan sepenuhnya
---
50 juta begitu saja hilang, Dompet harus menanggung kesalahan
---
Jadi, detail menentukan hidup dan mati, menyalin alamat tidak boleh sembarangan
---
Ngomong-ngomong, pendidikan pengguna juga harus ditingkatkan, tidak bisa diserahkan sepenuhnya kepada Dompet
---
Sebenarnya, jenis serangan ini sudah diprediksi oleh orang-orang, hanya saja orang-orang tidak menganggapnya serius
---
Kesalahan dalam desain UI cukup besar, sepertinya manajer produk akan dimarahi habis-habisan
5000 juta USDT kasus penipuan: Mengapa tidak bisa memotong tampilan alamat dompet
【链文】Baru-baru ini, terjadi sebuah insiden phishing serius di ekosistem Ethereum—50 juta USDT begitu saja terjebak. Tinjauan kejadian ini sangat menyakitkan: penipu membuat sebuah alamat dengan tiga digit yang sama di awal dan akhir, korban tidak memperhatikan dengan seksama dan hanya menyalin dan menempel untuk mentransfer, akhirnya uang masuk ke akun penipu.
Masalah yang terungkap di balik ini tidaklah kecil. Saat ini, banyak dompet dan penjelajah blok yang menyediakan fungsi pemotongan alamat, menggantikan bagian tengah dengan elipsis (misalnya 0xbaf4b1aF…B6495F8b5), terlihat rapi, namun sebenarnya merupakan risiko keamanan. Mengapa? Karena alamat phishing yang memiliki awalan dan akhiran yang sama, tetapi berbeda di tengah, dapat dengan mudah menipu.
Sudah ada seruan di dalam ekosistem untuk segera menghentikan praktik pemotongan ini, alamat harus ditampilkan secara lengkap. Tidak hanya masalah tampilan alamat, beberapa opsi desain UI di dompet dan browser juga memiliki celah keamanan, tetapi kabar baiknya adalah semua ini dapat diperbaiki. Daripada menunggu insiden terjadi lagi, lebih baik kita bertindak sekarang.