【链文】Недавно в экосистеме Ethereum произошел серьезный фишинговый инцидент — 50 миллионов USDT были так и похищены. Обзор события вызывает печаль: мошенник создал адрес, где первые и последние 3 цифры полностью совпадают, жертва, не глядя, скопировала и вставила для перевода, в итоге деньги попали на счет Ли Гуй.
За этим скрываются серьезные проблемы. В настоящее время многие кошельки и блокчейны предлагают функцию обрезки адресов, заменяя среднюю часть многоточием (например, 0xbaf4b1aF…B6495F8b5), что выглядит аккуратно, но на самом деле является угрозой безопасности. Почему? Потому что фишинговые адреса, у которых одинаковые начало и конец, а середина отличается, могут легко обмануть пользователей.
В экосистеме уже звучат призывы немедленно прекратить такую практику усечения, адреса должны отображаться полностью. Проблема не ограничивается только отображением адресов, некоторые элементы дизайна интерфейса кошельков и браузеров также имеют уязвимости безопасности, но хорошая новость в том, что все это можно исправить. Вместо того чтобы ждать повторения событий, лучше действовать сейчас.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
5000 миллионов просто исчезли, это действительно не стоит того, обрезка адреса — это просто ужасно
---
Как же команда проекта думала, когда разрабатывала эту функцию? Пытаясь упростить, в итоге сама же вырыла яму
---
Я всегда говорил моим троим детям, что в блокчейне эта логика требует внимательности, одна ошибка и всё потеряно
---
Эту обрезку отображения следовало давно убрать, зачем делать так замысловато, а где же осознание безопасности?
---
Кошелек действительно должен пересмотреть этот момент, деньги пользователей — это не мелочь
---
Люди с опытом как белые шляпы понимают — уязвимости в деталях могут стоить жизни, этот случай можно считать живым учебником
Посмотреть ОригиналОтветить0
MEVHunterNoLoss
· 12-21 13:26
Дизайн этого обрезанного адреса действительно слишком плох, его давно нужно было изменить
---
50 миллионов просто так пропало... всё из-за того, что адрес невозможно распознать невооружённым глазом, кошелькам нужно быть внимательнее
---
Сначала и в конце одно и то же, а в середине изменено, этот промывание глаз слишком банально, почему всё ещё так много людей попадаются
---
Полное отображение адреса - это такая простая задача, почему нужно ждать, пока произойдёт что-то плохое, чтобы это осознать?
---
Вину за дизайн UI нужно взять на себя, но пользователи тоже не очень внимательно копируют и вставляют, проблемы есть у обеих сторон
---
Экосистеме нужны такие кровавые уроки для роста, жаль, что всё это кровь
---
Обрезка адреса - это просто ложная необходимость, в этом нет ничего хорошего.
Посмотреть ОригиналОтветить0
LiquidatorFlash
· 12-21 13:15
Порог в 50 миллионов сработал... вот что натворила обрезка
Человеческий мозг действительно слишком слаб для распознавания начала и конца, безопасность дизайна интерфейса должна быть очищена
Этот недостаток механизма управления рисками довольно суров, кошелек должен измениться
Давным-давно следовало бы показывать все данные, многоточие — это игра с огнем
Если даже базовая защита проверки адреса не выдерживается, о какой безопасности смарт-контрактов можно говорить
Посмотреть ОригиналОтветить0
WhaleStalker
· 12-21 13:13
Обрезка адреса — это действительно круто, на первый взгляд и не заметишь разницы
Черт, 50 миллионов просто так пропали? Теперь я буду следить за переводами с увеличительным стеклом
Если адрес отображается не полностью, то успех рыболовов будет очень высок... действительно стоит изменить
Посмотреть ОригиналОтветить0
LightningLady
· 12-21 13:05
Черт, такой низкий уровень дизайна с проблемами отображения все еще используется, не удивительно, что попадаются на фишинг
---
Как можно переводить деньги, если начало и конец одинаковые? Это же надо быть совсем не внимательным
---
Серьезно, многоточия нужно срочно убрать, на мой взгляд, нужно показывать все
---
50 миллионов просто пропало, Кошелек должен ответить за это
---
Так что детали решают судьбу, копирование Адреса не должно быть небрежным
---
Кстати, обучение пользователей тоже должно идти в ногу, нельзя все сваливать на Кошелек
---
Этот тип атаки на самом деле давно предсказали, просто никто не принимал это всерьез
---
У UI-дизайна довольно большая доля вины, продуктового менеджера, похоже, будут ругать до смерти
5000万USDT рыбная ловля: почему нельзя прерывать отображение Адреса Кошелька
【链文】Недавно в экосистеме Ethereum произошел серьезный фишинговый инцидент — 50 миллионов USDT были так и похищены. Обзор события вызывает печаль: мошенник создал адрес, где первые и последние 3 цифры полностью совпадают, жертва, не глядя, скопировала и вставила для перевода, в итоге деньги попали на счет Ли Гуй.
За этим скрываются серьезные проблемы. В настоящее время многие кошельки и блокчейны предлагают функцию обрезки адресов, заменяя среднюю часть многоточием (например, 0xbaf4b1aF…B6495F8b5), что выглядит аккуратно, но на самом деле является угрозой безопасности. Почему? Потому что фишинговые адреса, у которых одинаковые начало и конец, а середина отличается, могут легко обмануть пользователей.
В экосистеме уже звучат призывы немедленно прекратить такую практику усечения, адреса должны отображаться полностью. Проблема не ограничивается только отображением адресов, некоторые элементы дизайна интерфейса кошельков и браузеров также имеют уязвимости безопасности, но хорошая новость в том, что все это можно исправить. Вместо того чтобы ждать повторения событий, лучше действовать сейчас.