受害者因转账到虚假地址而损失了 $50 万


用户因地址中毒攻击损失了 $50 万。
骗子创建了一个钱包,其起始和结束符号相同。
受害者从交易历史中复制了虚假的地址,并转移了资金。
用户成为地址中符号替换攻击的受害者(address poisoning),损失了$50 百万USDT稳定币。Lookonchain的分析师对此进行了报道。

用户首先发送了一笔50 USDT的测试交易——之后,他从钱包的交易列表中复制了收款人的地址,但没有完全检查它。

在测试翻译之后,骗子创建了一个钱包,其地址的开头和结尾与真实接收者的地址相同。因此,当用户查看交易历史时,假钱包看起来几乎与真实的钱包相同。

许多钱包的接口会自动隐藏地址的中间部分,以保持紧凑性。这造成了风险,因为用户仅凭开头和结尾,错误地复制了欺诈地址,专家指出。

在测试交易后,用户进行了主要转账——并不小心将全部金额发送到攻击者的钱包。

此前,黑客从投资者的多签名钱包中盗取了 $27 万。
查看原文
post-image
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
  • 热门 Gate Fun查看更多
  • 市值:$3649.43持有人数:2
    0.19%
  • 市值:$3575.86持有人数:1
    0.00%
  • 市值:$3579.31持有人数:1
    0.00%
  • 市值:$3607.43持有人数:3
    0.14%
  • 市值:$3548.27持有人数:1
    0.00%
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)