Нещодавно в блокчейні з'явилася хвиля хитрих шахрайських переказів, методи яких здаються простими, але їх важко запобігти. Користувачі на соціальних платформах провідних бірж випустили термінові попередження: один з потерпілих планував переказати 50 мільйонів доларів США, але на етапі "невеликого тесту" він потрапив у пастку.
Історія така: щоб бути впевненим, користувач спершу переказав 0.01 токена на цільову адресу для перевірки. Транзакція пройшла успішно, баланс показувався правильно, все співпадало. Він заспокоївся і збирався переказати 50 мільйонів доларів.
Але проблема виникла тут. Шахраї постійно слідкували за активністю в ланцюгу і спеціально шукали схеми "спочатку невеликий тест". Вони застосували хитрість — використали технологію для створення фальшивої адреси, яка повністю збігається з реальною адресою за першим і останнім символом, а потім переказали на справжню адресу потерпілого мінімальну суму.
У історії транзакцій гаманця потерпілого з'явилася ще одна запис — надходження. Коли він намагався зробити великий переказ, він за звичкою скопіював адресу з останніх транзакцій. Проблема в тому, що більшість людей перевіряють лише перші й останні кілька символів адреси, і не перевіряють повністю всі 42 символи.
В результаті він випадково скопіював фальшиву адресу, і 50 мільйонів доларів потрапили прямо у кишеню шахраїв.
Порада: не лінуйтеся. Кожного разу перевіряйте адресу повністю або зберігайте часто використовувані адреси у адреснику гаманця. Невеликий тест — хороша звичка, але не дозволяйте цій звичці стати вразливістю. У блокчейні перекази не можна скасувати, і один неправильний крок — і все може бути втрачено.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
13 лайків
Нагородити
13
4
Репост
Поділіться
Прокоментувати
0/400
SleepTrader
· 9год тому
Блін, ця тактика просто шикарна, спеціально підставляє тих "я просто протестую" братанів. 50 мільйонів просто так зникли — справжній хардкор
Переглянути оригіналвідповісти на0
MemecoinTrader
· 9год тому
ngl це підручникова маніпуляція настроєм, маскується під "обізнаність у сфері безпеки" — класична тактика залякування для консолідації депозитів на біржах, лол. справжній альфа? шахраї фактично проводять *ідеальне* A/B тестування поведінкових моделей користувачів... досить геніально, чесно.
Переглянути оригіналвідповісти на0
ApeWithNoChain
· 9год тому
Нічого собі, 50 мільйонів просто так зникли? Цей метод справді вражає, спеціально підставляє у торгові записи.
---
Знову копіювання та вставлення призвело до провалу, потрібно запам'ятати це назавжди.
---
Нездарма я кожного разу вручну вводжу перші кілька цифр і порівнюю їх, ця операція була дуже жорсткою.
---
Говорячи просто, людська лінь точно використовується, і на блокчейні без зворотного хмари справді боляче.
---
Малі тестові суми спочатку були страховкою, а тепер стали приманкою, ця логіка досить чорна.
---
Мені просто цікаво, скільки обчислювальної потужності потрібно цій шахрайській команді, щоб створити таку підроблену адресу, технічний рівень досить високий.
---
Кожного разу, коли бачу такі випадки, нагадую собі, що навіть у поспіху не можна пропускати перевірку, 5000 мільйонів — це занадто дорого за один урок.
Переглянути оригіналвідповісти на0
NFTRegretDiary
· 10год тому
Вау, ця тактика дійсно класна, використовувати невеликі суми для тестування як наживку... Мені потрібно швидко перевірити останні записані адреси.
Нещодавно в блокчейні з'явилася хвиля хитрих шахрайських переказів, методи яких здаються простими, але їх важко запобігти. Користувачі на соціальних платформах провідних бірж випустили термінові попередження: один з потерпілих планував переказати 50 мільйонів доларів США, але на етапі "невеликого тесту" він потрапив у пастку.
Історія така: щоб бути впевненим, користувач спершу переказав 0.01 токена на цільову адресу для перевірки. Транзакція пройшла успішно, баланс показувався правильно, все співпадало. Він заспокоївся і збирався переказати 50 мільйонів доларів.
Але проблема виникла тут. Шахраї постійно слідкували за активністю в ланцюгу і спеціально шукали схеми "спочатку невеликий тест". Вони застосували хитрість — використали технологію для створення фальшивої адреси, яка повністю збігається з реальною адресою за першим і останнім символом, а потім переказали на справжню адресу потерпілого мінімальну суму.
У історії транзакцій гаманця потерпілого з'явилася ще одна запис — надходження. Коли він намагався зробити великий переказ, він за звичкою скопіював адресу з останніх транзакцій. Проблема в тому, що більшість людей перевіряють лише перші й останні кілька символів адреси, і не перевіряють повністю всі 42 символи.
В результаті він випадково скопіював фальшиву адресу, і 50 мільйонів доларів потрапили прямо у кишеню шахраїв.
Порада: не лінуйтеся. Кожного разу перевіряйте адресу повністю або зберігайте часто використовувані адреси у адреснику гаманця. Невеликий тест — хороша звичка, але не дозволяйте цій звичці стати вразливістю. У блокчейні перекази не можна скасувати, і один неправильний крок — і все може бути втрачено.