Nạn nhân đã mất $50 triệu do chuyển khoản đến địa chỉ giả.


Người dùng đã mất $50 triệu do cuộc tấn công từ việc làm ô nhiễm địa chỉ.
Kẻ lừa đảo đã tạo ra một ví với các ký tự đầu và cuối giống nhau.
Nạn nhân đã sao chép địa chỉ giả từ lịch sử giao dịch và chuyển tiền.
Người dùng đã trở thành nạn nhân của một cuộc tấn công thay thế ký tự trong địa chỉ (address poisoning) và đã mất $50 triệu trong stablecoin USDT. Các nhà phân tích của Lookonchain đã thông báo về điều này.

Đầu tiên, người dùng đã gửi một giao dịch thử nghiệm trị giá 50 USDT - sau đó, họ đã sao chép địa chỉ người nhận từ danh sách giao dịch trong ví mà không kiểm tra nó hoàn toàn.

Sau khi thử nghiệm bản dịch, kẻ lừa đảo đã tạo một ví, có địa chỉ bắt đầu và kết thúc bằng những ký tự giống hệt như của người nhận thực sự. Do đó, khi người dùng xem lịch sử giao dịch, ví giả trông gần như giống hệt ví thật.

Giao diện của nhiều ví tự động ẩn phần giữa của địa chỉ để giữ cho nó gọn gàng. Điều này tạo ra rủi ro, khi người dùng chỉ dựa vào phần đầu và cuối có thể sao chép sai địa chỉ lừa đảo, các chuyên gia đã chỉ ra.

Sau khi giao dịch thử nghiệm, người dùng đã thực hiện chuyển khoản chính — và vô tình gửi toàn bộ số tiền vào ví của kẻ xấu.

Trước đó, một hacker đã đánh cắp $27 triệu từ ví đa chữ ký của nhà đầu tư.
Xem bản gốc
post-image
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Gate Fun hotXem thêm
  • Vốn hóa:$3.57KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.65KNgười nắm giữ:2
    0.14%
  • Vốn hóa:$3.54KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.56KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.56KNgười nắm giữ:1
    0.00%
  • Ghim