5000万USDT риболовля попередження: наскільки небезпечні UI пастки з обрізаними адресами

robot
Генерація анотацій у процесі

【Блок律动】Нещодавно один шокуючий випадок потрапив в заголовки — 50000000 USDT миттєво зникли внаслідок фішингової атаки.

Ось як все сталося: рибалка ретельно згенерував адресу, у якої перші та останні три цифри однакові, спочатку надіслав 0.005USDT жертві “для розігріву”. Потім той кит, під час переказу, не перевірив уважно і просто скопіював адресу з останніх транзакцій — 50000000USDT таким чином було переведено на рахунок рибалки. Але ще абсурдніше, рибалка відразу ж обміняв ці гроші на DAI, щоб запобігти їх замороженню, а потім одним махом купив 16624 ETH, а потім всі їх анонімно перевів через Tornado.

Це не просто помилка особистої операції. Основна проблема полягає в дефекті дизайну інтерфейсу. Фонд спільноти Ethereum висловив рішучий заклик: зупинити використання багатокрапок для скорочення адреси (наприклад, 0xbaf4b1aF…B6495F8b5). Такий підхід здається простим, але насправді залишає величезні ризики для безпеки — приховування середньої частини адреси не дозволяє користувачам повністю перевірити, а фішери саме цим користуються, створюючи подібні адреси.

Багато гаманців та UI-опцій блокчейн-браузерів наразі мають подібні проблеми, але ці проблеми цілком можна вирішити. Інформація про адреси повинна бути повністю представлена, це не опція, а безпекова межа. У цій екосистемі деталі мають вирішальне значення.

DAI-0.01%
ETH-0.25%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 7
  • Репост
  • Поділіться
Прокоментувати
0/400
GateUser-7b078580vip
· 12-23 13:49
Дані показують, що за годину ці UI пастки забирають щоразу кілька десятків мільйонів... Хоча, навіть кити не перевіряють адреси, як би не змінювався UI, це не врятує.
Переглянути оригіналвідповісти на0
NestedFoxvip
· 12-22 22:37
5000 мільйонів так і зникли, дивитися адресу тільки на початку та в кінці дійсно грати з вогнем
Переглянути оригіналвідповісти на0
SnapshotDayLaborervip
· 12-21 13:36
Знову проблеми через обмеження адреси... Цей дизайн UI дійсно потрібно змінити, ця пастка з еліпсисом вбиває.
Переглянути оригіналвідповісти на0
GasDevourervip
· 12-21 13:34
Ой, знову проблема через обрізання адреси... цей UI справді потрібно змінити. --- 50 мільйонів просто так зникли, швидкість рук Кита трохи вражає. --- Адреса з трьома крапками справді є пасткою, скопіювавши нещодавній запис, трапилась проблема. --- Операція цього рибалки дещо жорстка, 0.005USDT для проби, а потім відразу 50 мільйонів... --- Справа в тому, що UI надто незручний, хто може стежити за такою великою кількістю цифр?
Переглянути оригіналвідповісти на0
LiquidatedNotStirredvip
· 12-21 13:20
Ця адреса дійсно є дизайновою мінною, цю звичку копіювати останні торгові записи потрібно змінити.
Переглянути оригіналвідповісти на0
MissingSatsvip
· 12-21 13:17
Кхм, знову цей старий трюк із обрізанням адреси, коли ж гаманець нарешті стане розумнішим? --- 50 мільйонів просто так зникли, чесно кажучи, це трохи абсурдно, але плата за скорочений шлях саме така. --- Три крапки ... справді заслуговують на прокляття, хто повірить у такий жахливий UI-дизайн? --- Хлопці-кити, наступного разу не забудьте все перевірити, жодна рука не зможе змагатися з цією вразливістю. --- Tornado тільки й чекає, ця процедура просто летить, рибалки навчилися на ура. --- Я просто хочу знати, чому ще хтось використовує адреси з трьома крапками, ця річ просто запрошення для хакерів. --- Трюк із захистом DAI дійсно розумний, але його все ж таки виявили, кого треба ловити, того й ловіть. --- Копіювання та вставка завдає шкоди, якщо взяти цей урок на 50 мільйонів, перевірка півхвилини справді не втрата. --- Основна проблема все ще в тому, що UI занадто поганий, інакше не було б стільки клопоту.
Переглянути оригіналвідповісти на0
SchroedingerMinervip
· 12-21 13:11
Пропускні точки в адресі дійсно прокляті, це ж допомагає рибалкам вчиняти злочини!
Переглянути оригіналвідповісти на0
  • Закріпити