【Біржовий світ】 Нещодавно сталася шокуюча велика шахрайська схема. Згідно з даними моніторингу безпеки у блокчейні, шахрай успішно викрав 50 мільйонів доларів США в USDT за допомогою соціальної інженерії під назвою “атака з підміною записів переказів”. Ще більш вражаючим є те, що швидкість переказу цих коштів була неймовірною — через лише 30 хвилин після надходження коштів шахрай ініціював процес відмивання.
Їхня методика дуже заслуговує уваги: спочатку вони використали MetaMask Swap для безпосереднього обміну 50 мільйонів доларів USDT на стабільну монету DAI, потім швидко конвертували всі DAI у 16 690 ETH. На останньому кроці всі кошти були відправлені до сервісу змішування Tornado Cash для маскування.
Цей випадок виявив кілька проблем. По-перше, потужність соціальної інженерії, такої як підміна записів переказів. По-друге, швидкість обігу викрадених коштів. Від стабільної монети → стабільної монети → основної криптовалюти → сервісу змішування — весь ланцюг демонструє глибоке розуміння злочинців щодо процесу транзакцій. Користувачам потрібно бути обережними з незнайомими записами переказів, особливо з “здаються” логічними транзакціями, оскільки за ними може ховатися величезний ризик.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
19 лайків
Нагородити
19
5
Репост
Поділіться
Прокоментувати
0/400
AlwaysQuestioning
· 12-23 01:37
30 хвилин і вже зникло 50 мільйонів? Цей хлопець просто неймовірний...
---
Tornado Cash справді потрібно заборонити...
---
Чесно кажучи, такі соціальні інженерні методи не зупинити, як би ти не обережно поводився
---
MetaMask просто здійснює обмін на змішувач, у них цей процес просто бездоганний
---
Знову отруєння записів транзакцій, чому цей трюк так добре працює?
---
50 мільйонів доларів, скільки ж мені потрібно заробляти років...
---
Чому біржа не може це виявити? Дані у блокчейні такі прозорі?
---
Цей змішувач справді є спільником злочинів
---
Швидкий обіг → змішування, ця схема вже стала цілою індустрією
---
Зачекайте, як цей шахрай обманює, просто хочу знати конкретні соціальні інженерні методи
---
стейблкоїн пастка стейблкоїн знову до популярного токена? неймовірно, здатність до контррозвідки така сильна
---
Tornado Cash під санкціями, а люди все ще користуються?
Переглянути оригіналвідповісти на0
BridgeTrustFund
· 12-22 14:23
30 хвилин на очищення 5000万刀, ця швидкість справді вражає... Tornado Cash ця пастка є основою.
Переглянути оригіналвідповісти на0
HashBrownies
· 12-20 03:10
Ой, 30 хвилин і вже зняв — ця швидкість занадто майстерна, це не перший раз, коли я граю цим набором
---
Tornado Cash ще в дикому стані? Це потрібно бути дуже безтурботним
---
Я зрозумів, що означає підміна записів переказів. Наступного разу потрібно бути ще обережнішим
---
50 мільйонів доларів просто зникли... прозорість у ланцюгу насправді стала недоліком, це справді іронія
---
MetaMask→DAI→ETH→мішувач — цей процес давно вже відомий
---
Проблема в тому, коли такі речі, як TornadoCash, справді зможуть бути зупинені
---
Соціальні інженерні афери завжди найнебезпечніші. Навіть у безпеці ланцюга їх не можна повністю запобігти через дурість людей
Переглянути оригіналвідповісти на0
SerumSquirter
· 12-20 03:10
Ого, цей метод просто неймовірний... за 30 хвилин можна повністю очистити? А у нас ще досліджують, як запобігти соціальній інженерії.
Переглянути оригіналвідповісти на0
CrossChainBreather
· 12-20 03:02
О, її вимили за 30 хвилин, яка ж ця техніка майстерна... Я справді не очікував трюку з отруєнням запису трансферу
---
50 мільйонів зникли? Атаки соціальних працівників є більш обурливими, ніж технічні вразливості
---
Tornado Cash, інструмент для обміну монетами, мав бути виправлений давно, і він справді став раєм для відмивання грошей
---
Коли я вперше побачив цю справу, одразу відчув, що мушу замкнути гаманець на холоді, щоб почуватися спокійно...
---
Зміна → → → прання — процес універсальний, надто професійний
---
Хтось ще вірить у MetaMask? Безпосередньо перемістити таку велику суму грошей — це справді сміливо
---
Питання в тому, чи справді гроші зараз неможливо повернути? Або які підказки можна простежити пізніше
---
Соціальні працівники атакують цей предмет справді найскладніше для запобігання, і якою б коров'ячою не була ця технологія, вона не витримує розбрату серед людей
---
16 690 ETH йде прямо в Торнадо... Прощавайте всім, ці гроші — історія
Розслідування шахрайства на 50 мільйонів доларів США в USDT: як кошти за півгодини потрапили до міксерів
【Біржовий світ】 Нещодавно сталася шокуюча велика шахрайська схема. Згідно з даними моніторингу безпеки у блокчейні, шахрай успішно викрав 50 мільйонів доларів США в USDT за допомогою соціальної інженерії під назвою “атака з підміною записів переказів”. Ще більш вражаючим є те, що швидкість переказу цих коштів була неймовірною — через лише 30 хвилин після надходження коштів шахрай ініціював процес відмивання.
Їхня методика дуже заслуговує уваги: спочатку вони використали MetaMask Swap для безпосереднього обміну 50 мільйонів доларів USDT на стабільну монету DAI, потім швидко конвертували всі DAI у 16 690 ETH. На останньому кроці всі кошти були відправлені до сервісу змішування Tornado Cash для маскування.
Цей випадок виявив кілька проблем. По-перше, потужність соціальної інженерії, такої як підміна записів переказів. По-друге, швидкість обігу викрадених коштів. Від стабільної монети → стабільної монети → основної криптовалюти → сервісу змішування — весь ланцюг демонструє глибоке розуміння злочинців щодо процесу транзакцій. Користувачам потрібно бути обережними з незнайомими записами переказів, особливо з “здаються” логічними транзакціями, оскільки за ними може ховатися величезний ризик.