Розслідування шахрайства на 50 мільйонів доларів США в USDT: як кошти за півгодини потрапили до міксерів

robot
Генерація анотацій у процесі

【Біржовий світ】 Нещодавно сталася шокуюча велика шахрайська схема. Згідно з даними моніторингу безпеки у блокчейні, шахрай успішно викрав 50 мільйонів доларів США в USDT за допомогою соціальної інженерії під назвою “атака з підміною записів переказів”. Ще більш вражаючим є те, що швидкість переказу цих коштів була неймовірною — через лише 30 хвилин після надходження коштів шахрай ініціював процес відмивання.

Їхня методика дуже заслуговує уваги: спочатку вони використали MetaMask Swap для безпосереднього обміну 50 мільйонів доларів USDT на стабільну монету DAI, потім швидко конвертували всі DAI у 16 690 ETH. На останньому кроці всі кошти були відправлені до сервісу змішування Tornado Cash для маскування.

Цей випадок виявив кілька проблем. По-перше, потужність соціальної інженерії, такої як підміна записів переказів. По-друге, швидкість обігу викрадених коштів. Від стабільної монети → стабільної монети → основної криптовалюти → сервісу змішування — весь ланцюг демонструє глибоке розуміння злочинців щодо процесу транзакцій. Користувачам потрібно бути обережними з незнайомими записами переказів, особливо з “здаються” логічними транзакціями, оскільки за ними може ховатися величезний ризик.

DAI-0.01%
ETH-0.76%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Репост
  • Поділіться
Прокоментувати
0/400
AlwaysQuestioningvip
· 12-23 01:37
30 хвилин і вже зникло 50 мільйонів? Цей хлопець просто неймовірний... --- Tornado Cash справді потрібно заборонити... --- Чесно кажучи, такі соціальні інженерні методи не зупинити, як би ти не обережно поводився --- MetaMask просто здійснює обмін на змішувач, у них цей процес просто бездоганний --- Знову отруєння записів транзакцій, чому цей трюк так добре працює? --- 50 мільйонів доларів, скільки ж мені потрібно заробляти років... --- Чому біржа не може це виявити? Дані у блокчейні такі прозорі? --- Цей змішувач справді є спільником злочинів --- Швидкий обіг → змішування, ця схема вже стала цілою індустрією --- Зачекайте, як цей шахрай обманює, просто хочу знати конкретні соціальні інженерні методи --- стейблкоїн пастка стейблкоїн знову до популярного токена? неймовірно, здатність до контррозвідки така сильна --- Tornado Cash під санкціями, а люди все ще користуються?
Переглянути оригіналвідповісти на0
BridgeTrustFundvip
· 12-22 14:23
30 хвилин на очищення 5000万刀, ця швидкість справді вражає... Tornado Cash ця пастка є основою.
Переглянути оригіналвідповісти на0
HashBrowniesvip
· 12-20 03:10
Ой, 30 хвилин і вже зняв — ця швидкість занадто майстерна, це не перший раз, коли я граю цим набором --- Tornado Cash ще в дикому стані? Це потрібно бути дуже безтурботним --- Я зрозумів, що означає підміна записів переказів. Наступного разу потрібно бути ще обережнішим --- 50 мільйонів доларів просто зникли... прозорість у ланцюгу насправді стала недоліком, це справді іронія --- MetaMask→DAI→ETH→мішувач — цей процес давно вже відомий --- Проблема в тому, коли такі речі, як TornadoCash, справді зможуть бути зупинені --- Соціальні інженерні афери завжди найнебезпечніші. Навіть у безпеці ланцюга їх не можна повністю запобігти через дурість людей
Переглянути оригіналвідповісти на0
SerumSquirtervip
· 12-20 03:10
Ого, цей метод просто неймовірний... за 30 хвилин можна повністю очистити? А у нас ще досліджують, як запобігти соціальній інженерії.
Переглянути оригіналвідповісти на0
CrossChainBreathervip
· 12-20 03:02
О, її вимили за 30 хвилин, яка ж ця техніка майстерна... Я справді не очікував трюку з отруєнням запису трансферу --- 50 мільйонів зникли? Атаки соціальних працівників є більш обурливими, ніж технічні вразливості --- Tornado Cash, інструмент для обміну монетами, мав бути виправлений давно, і він справді став раєм для відмивання грошей --- Коли я вперше побачив цю справу, одразу відчув, що мушу замкнути гаманець на холоді, щоб почуватися спокійно... --- Зміна → → → прання — процес універсальний, надто професійний --- Хтось ще вірить у MetaMask? Безпосередньо перемістити таку велику суму грошей — це справді сміливо --- Питання в тому, чи справді гроші зараз неможливо повернути? Або які підказки можна простежити пізніше --- Соціальні працівники атакують цей предмет справді найскладніше для запобігання, і якою б коров'ячою не була ця технологія, вона не витримує розбрату серед людей --- 16 690 ETH йде прямо в Торнадо... Прощавайте всім, ці гроші — історія
Переглянути оригіналвідповісти на0
  • Закріпити