5000万USDT рыбная ловля: почему нельзя прерывать отображение Адреса Кошелька

robot
Генерация тезисов в процессе

【链文】Недавно в экосистеме Ethereum произошел серьезный фишинговый инцидент — 50 миллионов USDT были так и похищены. Обзор события вызывает печаль: мошенник создал адрес, где первые и последние 3 цифры полностью совпадают, жертва, не глядя, скопировала и вставила для перевода, в итоге деньги попали на счет Ли Гуй.

За этим скрываются серьезные проблемы. В настоящее время многие кошельки и блокчейны предлагают функцию обрезки адресов, заменяя среднюю часть многоточием (например, 0xbaf4b1aF…B6495F8b5), что выглядит аккуратно, но на самом деле является угрозой безопасности. Почему? Потому что фишинговые адреса, у которых одинаковые начало и конец, а середина отличается, могут легко обмануть пользователей.

В экосистеме уже звучат призывы немедленно прекратить такую практику усечения, адреса должны отображаться полностью. Проблема не ограничивается только отображением адресов, некоторые элементы дизайна интерфейса кошельков и браузеров также имеют уязвимости безопасности, но хорошая новость в том, что все это можно исправить. Вместо того чтобы ждать повторения событий, лучше действовать сейчас.

ETH-0.33%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 6
  • Репост
  • Поделиться
комментарий
0/400
AlphaBrainvip
· 1ч назад
啊这...首尾一样就能骗5000万,我天,这得多不走心啊 --- 截断地址这操作真的绝了,图个方便反而挖坑给自己 --- 等等,钱包方都知道有风险还不改?这逻辑我搞不懂 --- 建议直接禁了截断功能,安全>美观,有什么可纠结的 --- 5000万就这么没了...我还想着今年能上车呢 --- 早就说了UI设计要让安全优先,现在好了吧,栽了 --- 完整显示地址这么简单的事儿怎么就成问题了 --- 骗子真会玩,首尾一样这招确实损,但怪钱包太惨了
Ответить0
ForkMastervip
· 9ч назад
5000 миллионов просто исчезли, это действительно не стоит того, обрезка адреса — это просто ужасно --- Как же команда проекта думала, когда разрабатывала эту функцию? Пытаясь упростить, в итоге сама же вырыла яму --- Я всегда говорил моим троим детям, что в блокчейне эта логика требует внимательности, одна ошибка и всё потеряно --- Эту обрезку отображения следовало давно убрать, зачем делать так замысловато, а где же осознание безопасности? --- Кошелек действительно должен пересмотреть этот момент, деньги пользователей — это не мелочь --- Люди с опытом как белые шляпы понимают — уязвимости в деталях могут стоить жизни, этот случай можно считать живым учебником
Посмотреть ОригиналОтветить0
MEVHunterNoLossvip
· 12-21 13:26
Дизайн этого обрезанного адреса действительно слишком плох, его давно нужно было изменить --- 50 миллионов просто так пропало... всё из-за того, что адрес невозможно распознать невооружённым глазом, кошелькам нужно быть внимательнее --- Сначала и в конце одно и то же, а в середине изменено, этот промывание глаз слишком банально, почему всё ещё так много людей попадаются --- Полное отображение адреса - это такая простая задача, почему нужно ждать, пока произойдёт что-то плохое, чтобы это осознать? --- Вину за дизайн UI нужно взять на себя, но пользователи тоже не очень внимательно копируют и вставляют, проблемы есть у обеих сторон --- Экосистеме нужны такие кровавые уроки для роста, жаль, что всё это кровь --- Обрезка адреса - это просто ложная необходимость, в этом нет ничего хорошего.
Посмотреть ОригиналОтветить0
LiquidatorFlashvip
· 12-21 13:15
Порог в 50 миллионов сработал... вот что натворила обрезка Человеческий мозг действительно слишком слаб для распознавания начала и конца, безопасность дизайна интерфейса должна быть очищена Этот недостаток механизма управления рисками довольно суров, кошелек должен измениться Давным-давно следовало бы показывать все данные, многоточие — это игра с огнем Если даже базовая защита проверки адреса не выдерживается, о какой безопасности смарт-контрактов можно говорить
Посмотреть ОригиналОтветить0
WhaleStalkervip
· 12-21 13:13
Обрезка адреса — это действительно круто, на первый взгляд и не заметишь разницы Черт, 50 миллионов просто так пропали? Теперь я буду следить за переводами с увеличительным стеклом Если адрес отображается не полностью, то успех рыболовов будет очень высок... действительно стоит изменить
Посмотреть ОригиналОтветить0
LightningLadyvip
· 12-21 13:05
Черт, такой низкий уровень дизайна с проблемами отображения все еще используется, не удивительно, что попадаются на фишинг --- Как можно переводить деньги, если начало и конец одинаковые? Это же надо быть совсем не внимательным --- Серьезно, многоточия нужно срочно убрать, на мой взгляд, нужно показывать все --- 50 миллионов просто пропало, Кошелек должен ответить за это --- Так что детали решают судьбу, копирование Адреса не должно быть небрежным --- Кстати, обучение пользователей тоже должно идти в ногу, нельзя все сваливать на Кошелек --- Этот тип атаки на самом деле давно предсказали, просто никто не принимал это всерьез --- У UI-дизайна довольно большая доля вины, продуктового менеджера, похоже, будут ругать до смерти
Посмотреть ОригиналОтветить0
  • Закрепить