Расследование мошенничества на сумму 50 миллионов долларов США в USDT: как средства за полчаса попадают в миксер

robot
Генерация тезисов в процессе

Недавно произошёл шокирующий крупномасштабный случай мошенничества. Согласно данным мониторинга безопасности в блокчейне, мошенник успешно обманул USDT на сумму 50 миллионов долларов с помощью метода социальной работы, называемой «атака на отравление записей передачи». Что ещё более шокирует, так это то, что перевод средств прошёл удивительно быстро — всего через 30 минут после прибытия средств мошенники начали процесс очистки.

Их подход заслуживает внимания: сначала они использовали MetaMask Swap для прямого обмена $50 миллионов USDT на стейблкоины DAI, а затем быстро конвертировали все DAI в 16 690 ETH. На последнем этапе все средства направляются в сервис микширования Tornado Cash для обфускации.

Это дело выявило несколько проблем. Одна — это сила атак социальных работников, таких как записи о переводах и отравления, а другая — возможность быстро переводить мошеннические средства. Вся цепочка от стейблкоинов → стейблкоинов → основных валют → миксеров монет отражает глубокое понимание преступниками процесса транзакций. Пользователям следует быть осторожными с незнакомыми записями о переводах, особенно с советами по транзакциям, которые кажутся «разумными», а за ними могут быть серьёзны риски.

DAI0.04%
ETH-1.32%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 5
  • Репост
  • Поделиться
комментарий
0/400
AlwaysQuestioningvip
· 12-23 01:37
30 минут и 50 миллионов пропали? Этот парень действительно быстр... --- Tornado Cash действительно нужно запретить... --- Честно говоря, от таких социоинженерных приемов не защититься, сколько ни будь осторожным, все бесполезно --- MetaMask напрямую обменял на миксер, у них этот процесс слишком гладкий --- Опять отравление записей переводов, почему этот прием так эффективен? --- 50 миллионов долларов, мне нужно зарабатывать столько лет... --- Почему биржа не может это отследить? Данные в блокчейне настолько прозрачны? --- Миксеры действительно являются пособниками плохих дел --- Быстрые потоки → миксинг токенов, эта схема уже стала индустрией --- Подождите, как этот мошенник обманывает? Просто хочу знать конкретные социоинженерные приемы --- стейблкоин ловушка стейблкоин и затем в Основной токен? Удивительно, такая сильная способность к противодействию расследованию --- Tornado Cash был под санкциями, а кто-то все еще использует?
Посмотреть ОригиналОтветить0
BridgeTrustFundvip
· 12-22 14:23
30 минут, чтобы очистить 50 миллионов долларов, эта скорость действительно невероятна... Комбинация Tornado Cash - это действительно ядро.
Посмотреть ОригиналОтветить0
HashBrowniesvip
· 12-20 03:10
Ой, бежать за 30 минут — это слишком искусно, это не первый раз, когда я играю в этот сет --- Tornado Cash всё ещё в дикой природе? Насколько это большое? --- Только тогда я понял, что запись о переносе была отравлена, и в следующий раз нужно быть осторожнее --- Нож на 50 миллионов долларов США пропал... Иронично, что прозрачность в блокчейне стала недостатком --- Микшер MetaMask→DAI→ETH→ Этот процесс давно известен --- Вопрос в том, когда действительно остановят что-то вроде TornadoCash? --- Мошенничество в сфере социальной работы всегда самые опасные, как бы ни была безопасна сеть, это не может избавить людей от глупости
Посмотреть ОригиналОтветить0
SerumSquirtervip
· 12-20 03:10
Черт, этот метод просто потрясающий... за 30 минут можно полностью очистить? А у нас еще только изучают, как предотвратить социальную инженерию.
Посмотреть ОригиналОтветить0
CrossChainBreathervip
· 12-20 03:02
О, его вымыли за 30 минут, какая же эта техника мастерская... Я совсем не ожидал, что такой трюк — отравить запись перевода --- 50 миллионов пропало? Атаки социальных работников более возмутительны, чем технические уязвимости --- Tornado Cash, монетный миксер, давно должен был быть исправлен, и теперь он действительно стал настоящим раем для отмывания денег --- Когда я впервые увидел этот кейс, сразу почувствовал, что должен запереть кошелёк на холоде, чтобы чувствовать себя спокойно... --- Смена → → → стирка — процесс комплексный, слишком профессиональный --- Кто-нибудь ещё верит в MetaMask? Прямой перевод такой большой суммы денег — это действительно смело --- Вопрос в том, действительно ли деньги сейчас нельзя вернуть? Или какие улики можно отследить позже --- Атака социальных работников действительно самая трудная для предотвращения, и как бы ни была технология из коровьей кожи, она не выдерживает разногласий среди людей --- 16 690 ETH идёт прямо в Торнадо... Прощайте, всем, эти деньги — история.
Посмотреть ОригиналОтветить0
  • Закрепить