لقد فقد الضحية $50 مليون بسبب التحويل إلى عنوان وهمي
فقد المستخدم $50 مليون بسبب هجوم من تسمم العنوان. أنشأ المحتال محفظة بنفس الرموز الأولية والنهائية. الضحية قامت بنسخ عنوان مزيف من سجل المعاملات ونقلت الأموال. أصبح المستخدم ضحية لهجوم استبدال الأحرف في العنوان (address poisoning) وفقد $50 مليون في العملات المستقرة USDT. وأفاد بذلك محللو Lookonchain.
أولاً، أرسل المستخدم معاملة اختبارية بقيمة 50 USDT - بعد ذلك، قام بنسخ عنوان المستلم من قائمة المعاملات في المحفظة دون التحقق منه بالكامل.
بعد الترجمة التجريبية، أنشأ المحتال محفظة، كان عنوانها يبدأ وينتهي بنفس الرموز التي يحملها المستلم الحقيقي. وبالتالي، عندما كان المستخدم يستعرض تاريخ المعاملات، كانت المحفظة المزيفة تبدو متطابقة تقريبًا مع الحقيقية.
تقوم واجهات العديد من المحافظ تلقائيًا بإخفاء الجزء الأوسط من العناوين للحفاظ على التناسق. وهذا يخلق خطرًا، حيث يقوم المستخدمون، استنادًا فقط إلى البداية والنهاية، بنسخ عنوان احتيالي عن طريق الخطأ، كما أشار الخبراء.
بعد المعاملة التجريبية، قام المستخدم بإجراء التحويل الرئيسي - وأرسل عن غير قصد المبلغ بالكامل إلى محفظة المهاجم.
في وقت سابق، سرق هاكر $27 مليون من محفظة متعددة التوقيعات للمستثمر.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
لقد فقد الضحية $50 مليون بسبب التحويل إلى عنوان وهمي
فقد المستخدم $50 مليون بسبب هجوم من تسمم العنوان.
أنشأ المحتال محفظة بنفس الرموز الأولية والنهائية.
الضحية قامت بنسخ عنوان مزيف من سجل المعاملات ونقلت الأموال.
أصبح المستخدم ضحية لهجوم استبدال الأحرف في العنوان (address poisoning) وفقد $50 مليون في العملات المستقرة USDT. وأفاد بذلك محللو Lookonchain.
أولاً، أرسل المستخدم معاملة اختبارية بقيمة 50 USDT - بعد ذلك، قام بنسخ عنوان المستلم من قائمة المعاملات في المحفظة دون التحقق منه بالكامل.
بعد الترجمة التجريبية، أنشأ المحتال محفظة، كان عنوانها يبدأ وينتهي بنفس الرموز التي يحملها المستلم الحقيقي. وبالتالي، عندما كان المستخدم يستعرض تاريخ المعاملات، كانت المحفظة المزيفة تبدو متطابقة تقريبًا مع الحقيقية.
تقوم واجهات العديد من المحافظ تلقائيًا بإخفاء الجزء الأوسط من العناوين للحفاظ على التناسق. وهذا يخلق خطرًا، حيث يقوم المستخدمون، استنادًا فقط إلى البداية والنهاية، بنسخ عنوان احتيالي عن طريق الخطأ، كما أشار الخبراء.
بعد المعاملة التجريبية، قام المستخدم بإجراء التحويل الرئيسي - وأرسل عن غير قصد المبلغ بالكامل إلى محفظة المهاجم.
في وقت سابق، سرق هاكر $27 مليون من محفظة متعددة التوقيعات للمستثمر.