Недавно произошёл шокирующий крупномасштабный случай мошенничества. Согласно данным мониторинга безопасности в блокчейне, мошенник успешно обманул USDT на сумму 50 миллионов долларов с помощью метода социальной работы, называемой «атака на отравление записей передачи». Что ещё более шокирует, так это то, что перевод средств прошёл удивительно быстро — всего через 30 минут после прибытия средств мошенники начали процесс очистки.
Их подход заслуживает внимания: сначала они использовали MetaMask Swap для прямого обмена $50 миллионов USDT на стейблкоины DAI, а затем быстро конвертировали все DAI в 16 690 ETH. На последнем этапе все средства направляются в сервис микширования Tornado Cash для обфускации.
Это дело выявило несколько проблем. Одна — это сила атак социальных работников, таких как записи о переводах и отравления, а другая — возможность быстро переводить мошеннические средства. Вся цепочка от стейблкоинов → стейблкоинов → основных валют → миксеров монет отражает глубокое понимание преступниками процесса транзакций. Пользователям следует быть осторожными с незнакомыми записями о переводах, особенно с советами по транзакциям, которые кажутся «разумными», а за ними могут быть серьёзны риски.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
19 Лайков
Награда
19
5
Репост
Поделиться
комментарий
0/400
AlwaysQuestioning
· 12-23 01:37
30 минут и 50 миллионов пропали? Этот парень действительно быстр...
---
Tornado Cash действительно нужно запретить...
---
Честно говоря, от таких социоинженерных приемов не защититься, сколько ни будь осторожным, все бесполезно
---
MetaMask напрямую обменял на миксер, у них этот процесс слишком гладкий
---
Опять отравление записей переводов, почему этот прием так эффективен?
---
50 миллионов долларов, мне нужно зарабатывать столько лет...
---
Почему биржа не может это отследить? Данные в блокчейне настолько прозрачны?
---
Миксеры действительно являются пособниками плохих дел
---
Быстрые потоки → миксинг токенов, эта схема уже стала индустрией
---
Подождите, как этот мошенник обманывает? Просто хочу знать конкретные социоинженерные приемы
---
стейблкоин ловушка стейблкоин и затем в Основной токен? Удивительно, такая сильная способность к противодействию расследованию
---
Tornado Cash был под санкциями, а кто-то все еще использует?
Посмотреть ОригиналОтветить0
BridgeTrustFund
· 12-22 14:23
30 минут, чтобы очистить 50 миллионов долларов, эта скорость действительно невероятна... Комбинация Tornado Cash - это действительно ядро.
Посмотреть ОригиналОтветить0
HashBrownies
· 12-20 03:10
Ой, бежать за 30 минут — это слишком искусно, это не первый раз, когда я играю в этот сет
---
Tornado Cash всё ещё в дикой природе? Насколько это большое?
---
Только тогда я понял, что запись о переносе была отравлена, и в следующий раз нужно быть осторожнее
---
Нож на 50 миллионов долларов США пропал... Иронично, что прозрачность в блокчейне стала недостатком
---
Микшер MetaMask→DAI→ETH→ Этот процесс давно известен
---
Вопрос в том, когда действительно остановят что-то вроде TornadoCash?
---
Мошенничество в сфере социальной работы всегда самые опасные, как бы ни была безопасна сеть, это не может избавить людей от глупости
Посмотреть ОригиналОтветить0
SerumSquirter
· 12-20 03:10
Черт, этот метод просто потрясающий... за 30 минут можно полностью очистить? А у нас еще только изучают, как предотвратить социальную инженерию.
Посмотреть ОригиналОтветить0
CrossChainBreather
· 12-20 03:02
О, его вымыли за 30 минут, какая же эта техника мастерская... Я совсем не ожидал, что такой трюк — отравить запись перевода
---
50 миллионов пропало? Атаки социальных работников более возмутительны, чем технические уязвимости
---
Tornado Cash, монетный миксер, давно должен был быть исправлен, и теперь он действительно стал настоящим раем для отмывания денег
---
Когда я впервые увидел этот кейс, сразу почувствовал, что должен запереть кошелёк на холоде, чтобы чувствовать себя спокойно...
---
Смена → → → стирка — процесс комплексный, слишком профессиональный
---
Кто-нибудь ещё верит в MetaMask? Прямой перевод такой большой суммы денег — это действительно смело
---
Вопрос в том, действительно ли деньги сейчас нельзя вернуть? Или какие улики можно отследить позже
---
Атака социальных работников действительно самая трудная для предотвращения, и как бы ни была технология из коровьей кожи, она не выдерживает разногласий среди людей
---
16 690 ETH идёт прямо в Торнадо... Прощайте, всем, эти деньги — история.
Расследование мошенничества на сумму 50 миллионов долларов США в USDT: как средства за полчаса попадают в миксер
Недавно произошёл шокирующий крупномасштабный случай мошенничества. Согласно данным мониторинга безопасности в блокчейне, мошенник успешно обманул USDT на сумму 50 миллионов долларов с помощью метода социальной работы, называемой «атака на отравление записей передачи». Что ещё более шокирует, так это то, что перевод средств прошёл удивительно быстро — всего через 30 минут после прибытия средств мошенники начали процесс очистки.
Их подход заслуживает внимания: сначала они использовали MetaMask Swap для прямого обмена $50 миллионов USDT на стейблкоины DAI, а затем быстро конвертировали все DAI в 16 690 ETH. На последнем этапе все средства направляются в сервис микширования Tornado Cash для обфускации.
Это дело выявило несколько проблем. Одна — это сила атак социальных работников, таких как записи о переводах и отравления, а другая — возможность быстро переводить мошеннические средства. Вся цепочка от стейблкоинов → стейблкоинов → основных валют → миксеров монет отражает глубокое понимание преступниками процесса транзакций. Пользователям следует быть осторожными с незнакомыми записями о переводах, особенно с советами по транзакциям, которые кажутся «разумными», а за ними могут быть серьёзны риски.