受害者因轉帳到虛假地址而損失了 $50 萬


用戶因地址中毒攻擊損失了 $50 萬。
騙子創建了一個錢包,其起始和結束符號相同。
受害者從交易歷史中復制了虛假的地址,並轉移了資金。
用戶成爲地址中符號替換攻擊的受害者(address poisoning),損失了$50 百萬USDT穩定幣。Lookonchain的分析師對此進行了報道。

用戶首先發送了一筆50 USDT的測試交易——之後,他從錢包的交易列表中復制了收款人的地址,但沒有完全檢查它。

在測試翻譯之後,騙子創建了一個錢包,其地址的開頭和結尾與真實接收者的地址相同。因此,當用戶查看交易歷史時,假錢包看起來幾乎與真實的錢包相同。

許多錢包的接口會自動隱藏地址的中間部分,以保持緊湊性。這造成了風險,因爲用戶僅憑開頭和結尾,錯誤地復制了欺詐地址,專家指出。

在測試交易後,用戶進行了主要轉帳——並不小心將全部金額發送到攻擊者的錢包。

此前,黑客從投資者的多籤名錢包中盜取了 $27 萬。
查看原文
post-image
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)