【チェンウェン】最近イーサリアムエコシステムで深刻なフィッシング事件が発生しました——5000万枚USDTが罠にかかりました。事件の振り返りはとても心が痛みます:詐欺師は先頭と末尾の3桁が完全に同じアドレスを生成し、被害者は注意深く見ずにコピー&ペーストで送金し、最終的にお金は李鬼アカウントに入ってしまいました。この背後に露呈している問題は小さくありません。現在、多くのウォレットやブロックエクスプローラーがアドレスの切り捨て機能を提供しており、中間部分を省略記号で置き換えています(例えば0xbaf4b1aF...B6495F8b5)、見た目はすっきりしていますが、実際には安全上のリスクがあります。なぜでしょうか?それは、アドレスの先頭と末尾が同じで、中間が異なるフィッシングアドレスが簡単に見逃される可能性があるからです。エコシステム内では、このような切断の手法を直ちに停止するようにという声が上がっており、アドレスは完全に表示されるべきです。アドレス表示の問題だけでなく、ウォレットやブラウザのいくつかのUIデザインオプションにもセキュリティの脆弱性がありますが、良いニュースはこれらはすべて修正可能であるということです。事件が再発するのを待つよりも、今すぐ行動を起こしましょう。
5000万USDTフィッシング事件の背後:なぜウォレットアドレスの表示を遮断してはいけないのか
【チェンウェン】最近イーサリアムエコシステムで深刻なフィッシング事件が発生しました——5000万枚USDTが罠にかかりました。事件の振り返りはとても心が痛みます:詐欺師は先頭と末尾の3桁が完全に同じアドレスを生成し、被害者は注意深く見ずにコピー&ペーストで送金し、最終的にお金は李鬼アカウントに入ってしまいました。
この背後に露呈している問題は小さくありません。現在、多くのウォレットやブロックエクスプローラーがアドレスの切り捨て機能を提供しており、中間部分を省略記号で置き換えています(例えば0xbaf4b1aF…B6495F8b5)、見た目はすっきりしていますが、実際には安全上のリスクがあります。なぜでしょうか?それは、アドレスの先頭と末尾が同じで、中間が異なるフィッシングアドレスが簡単に見逃される可能性があるからです。
エコシステム内では、このような切断の手法を直ちに停止するようにという声が上がっており、アドレスは完全に表示されるべきです。アドレス表示の問題だけでなく、ウォレットやブラウザのいくつかのUIデザインオプションにもセキュリティの脆弱性がありますが、良いニュースはこれらはすべて修正可能であるということです。事件が再発するのを待つよりも、今すぐ行動を起こしましょう。