Gate 廣場|3/5 今日話題: #比特币创下近一月新高
🎁 解讀行情走勢,抽 5 位錦鯉送出 $2,500 仓位體驗券!
隨著白宮表示已向參議院提交凱文·沃什擔任美聯儲主席的提名,美國參議院未通過叫停特朗普打擊伊朗的投票,比特幣於今日凌晨創下 2 月 5 日以來新高,最高觸及 74,050 美元,加密貨幣總市值回升突破 2.538 萬億美元。
💬 本期熱議:
1️⃣ 凱文·沃什的提名是否意味著降息預期升溫?
2️⃣ 當前關口,你是持幣待漲、順勢追多,還是反手布局回調?
分享觀點,瓜分好禮 👉️ https://www.gate.com/post
📅 3/6 15:00 - 3/8 12:00 (UTC+8)
絕望的受害者損失了5000萬USDT——詐騙者如何完善地址中毒攻擊
發生在12月20日的故事展示了人類簡單的疏忽如何導致災難性的損失。一位加密貨幣交易者陷入絕境,因為一個高級的錢包地址操控,幾乎損失了5000萬美元。這是對整個行業的警示:現代的詐騙不需要任何技術——只需理解人性和用戶界面的限制。
真正的攻擊是如何對交易者的錢包進行的
一切都始於一個例行操作。受害者想將資金從交易所轉入自己的錢包,並且——理智地——先對正確的地址進行了50 USDT的測試交易。這個行為卻成為了致命的錯誤,因為攻擊者觀察了每一個動作。
幾分鐘內,詐騙者生成了一個偽造的錢包地址,其結構在簡單中卻巧妙。前四個和最後四個字符與受害者的真實地址相同。為什麼這有效?現代的錢包和區塊瀏覽器會縮短長長的字母數字串——用省略號顯示(例如:0xBAF4…F8B5)。對於不熟悉的人來說,兩個地址看起來一模一樣。
接著,攻擊者從偽造的地址向受害者發送少量加密貨幣,"污染"了她的交易歷史。這是一個精心設置的陷阱。
從測試到悲劇——30分鐘內損失5千萬
絕望的受害者看到交易歷史中的地址,看起來值得信賴,便複製了它——而不是從源頭獲取。這一刻,改變了她的生命。
她將剩餘的49,999,950 USDT轉入了偽造的地址。在攻擊後的僅僅30分鐘內,被污染的資金開始了漫長的流轉:
鏈上專家Specter評論了這個案例,暫時展現出罕見的絕望:“損失的原因最不可能——一個簡單的錯誤。只需幾秒鐘,就能從正確的來源複製地址。”他的同事、追蹤專家ZachXBT,對受害者表示同情,並聽到回應:“聖誕節已被毀了。”
加密貨幣的去向:經過DAI和Tornado Cash的路徑
在了解了事情經過後,絕望的受害者在鏈上向攻擊者發送消息,提供100萬美元的獎金以贖回98%的資金。然而,到12月21日,資產仍未追回。它們在穩定幣和Tornado Cash的混合中消失,幾乎無法追蹤。
如何防範地址污染
安全專家強調,隨著加密資產價值的增加,這類攻擊越來越普遍。這不是未來的威脅——而是現在的威脅。
為避免類似的悲劇:
12月20日的事件是對整個行業的警示。在數字資產價值達到數十億的世界裡,騙子不需要高端技術。只需人性和耐心。