Предупреждение о мошенничестве на 50 миллионов USDT: насколько опасны UI-ловушки с обрезанными адресами

robot
Генерация тезисов в процессе

【区块律动】Недавний шокирующий случай стал вирусным — 50 миллионов USDT мгновенно испарились в результате фишинговой атаки.

События развивались так: рыбак тщательно сгенерировал адрес, в котором первые и последние три цифры совпадают, и сначала отправил 0.005 USDT жертве “для разминки”. Затем тот кит, не проверив внимательно, просто скопировал адрес из недавних сделок — 50 миллионов USDT таким образом были переведены на счет рыбака. Более того, рыбак сразу же обменял эти деньги на DAI, чтобы избежать заморозки, а затем сразу же купил 16,624 ETH и анонимно перевел их все через Tornado.

Это не просто ошибка в личной операции. Основная проблема заключается в недостатках дизайна пользовательского интерфейса. Фонд сообщества Ethereum выпустил сильный призыв: прекратить использование многоточий для обрезки адресов (например, 0xbaf4b1aF…B6495F8b5). Этот подход кажется лаконичным, но на самом деле оставляет огромные риски для безопасности — скрытие средней части адреса делает невозможной полную проверку, и именно это используют фишеры для создания похожих адресов.

Многочисленные кошельки и интерфейсы блокчейн-браузеров в настоящее время сталкиваются с аналогичными проблемами, однако эти проблемы полностью решаемы. Информация об адресе должна быть представлена в полном объеме, это не опционально, а является безопасной границей. В этой экосистеме детали имеют решающее значение.

DAI-0.05%
ETH-0.98%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 7
  • Репост
  • Поделиться
комментарий
0/400
GateUser-7b078580vip
· 23ч назад
Данные показывают, что по часовой статистике такие ловушки UI каждый раз съедают десятки миллионов... Хотя, киты даже не проверяют адрес, как бы ни менялся UI, это не спасёт.
Посмотреть ОригиналОтветить0
NestedFoxvip
· 12-22 22:37
5000 миллионов просто так пропали, смотря на Адрес только по началу и концу, действительно играешь с огнем.
Посмотреть ОригиналОтветить0
SnapshotDayLaborervip
· 12-21 13:36
Снова беда из-за обрезки адреса... Этот дизайн интерфейса действительно нужно изменить, эта ловушка с многоточием убивает.
Посмотреть ОригиналОтветить0
GasDevourervip
· 12-21 13:34
Ой, опять из-за обрезки адреса проблемы... Этот интерфейс действительно нужно изменить --- 50 миллионов просто пропали, скорость действий Кита немного быстрая --- Многоточие в адресе действительно ловушка, скопируешь недавнюю запись и попадаешь в беду --- Действия этого фишера немного жесткие, 0.005USDT для проверки и сразу 50 миллионов... --- Дело в том, что интерфейс слишком неудобен, кто может следить за таким количеством цифр?
Посмотреть ОригиналОтветить0
LiquidatedNotStirredvip
· 12-21 13:20
Этот адрес действительно является дизайнерской ловушкой, привычку копировать недавние записи транзакций нужно изменить.
Посмотреть ОригиналОтветить0
MissingSatsvip
· 12-21 13:17
Кхм, снова этот старый трюк с обрезкой адреса, когда же Кошелек станет умнее? --- 50 миллионов просто так пропали, честно говоря, это немного абсурдно, но цена за сокращение пути именно такая. --- Эти три точки с многоточием... действительно дьявольские, кто поверит в такой ужасный UI-дизайн? --- Киты, ребята, в следующий раз не забудьте все проверить, даже самые быстрые руки не могут обойти эту дыру. --- Tornado как только использовали, так и убежал, этот процесс уходит в небеса, рыбаки уже научились. --- Я просто хочу знать, почему кто-то все еще использует адреса с многоточием, эта вещь просто приглашает Хакеров. --- DAI для защиты от заморозки действительно умный ход, но все равно был обнаружен, кого нужно ловить, того и ловим. --- Копирование и вставка действительно вредят, исходя из этого урока на 50 миллионов, проверка в полминуты действительно не потеря. --- Основная проблема в том, что UI слишком ужасен, иначе не было бы так много проблем.
Посмотреть ОригиналОтветить0
SchroedingerMinervip
· 12-21 13:11
Эллипсис обрезает адрес, это действительно должно быть проклято, это помогает мошенникам делать свои дела.
Посмотреть ОригиналОтветить0
  • Закрепить