لقد خسر المتداول $450K في tBTC من خلال عملية احتيال تسمم العنوان — والطريقة بسيطة بشكل مقلق. قام الضحية بنسخ العنوان الذي ظن أنه الوجهة الصحيحة من سجل معاملاته الخاص، بعد إتمام عمليات تحويل شرعية في وقت سابق. كان العنوان المسمم شبه مطابق للعنوان الحقيقي، مما يجعله من المستحيل تقريبًا اكتشافه بنظرة سريعة.
ما يجعل هذا الهجوم خطيرًا بشكل خاص: لم يكن هناك اختراق لمحفظة، ولا سرقة مفاتيح، ولا استغلال لعقد ذكي. فقط عنوان مطابق تم تصميمه بعناية، موجود في سجل المعاملات، في انتظار لحظة يتكاسل فيها شخص ما عن التحقق.
الدرس هنا قاس لكنه حاسم. لا تقم أبدًا بنسخ ولصق العناوين، حتى من سجل معاملتك الخاص. دائمًا: - تحقق من الأحرف الأولى والأخيرة بعناية - استخدم ميزات دفتر العناوين بدلاً من ذلك - أرسل مبالغ اختبار صغيرة أولاً في عمليات النقل غير المؤكدة - تحقق مرة أخرى على جهاز مختلف إذا أمكن
الهجمات الهندسية الاجتماعية والتلاعب بالعناوين لا تتباطأ. إنها تتطور. كن يقظًا.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 10
أعجبني
10
6
إعادة النشر
مشاركة
تعليق
0/400
MidnightTrader
· منذ 50 د
اللهم، 450,000 فقط ضاع هكذا... يمكن أن تتعرض للخداع عند نسخ ولصق العنوان، هذا أمر فظيع
شاهد النسخة الأصليةرد0
GateUser-5854de8b
· منذ 12 س
45万 دولار فقط هكذا ضاعت، مذهل... حتى النسخ واللصق يمكن أن يُخدع به، في هذا الزمن هناك الكثير مما يجب الحذر منه
شاهد النسخة الأصليةرد0
GigaBrainAnon
· منذ 18 س
سكين ال 450,000 دولار أمريكي اختفى... إنه أمر مذهل حقا، من المستحيل منعه على الإطلاق
شاهد النسخة الأصليةرد0
MetadataExplorer
· منذ 18 س
45万美元就这么没了...هذه الطريقة في تزوير العنوان فعلاً مذهلة، لا يمكن التصدي لها
شاهد النسخة الأصليةرد0
GateUser-44a00d6c
· منذ 18 س
45万 دولار فقط هكذا ضاعت... نسخ ولصق العنوان حقًا يحتاج إلى مزيد من الحذر
شاهد النسخة الأصليةرد0
AirdropHunterZhang
· منذ 18 س
خسرت 450,000 دولار بهذه الطريقة. أنا اللعنة أكرر نسخ ولصق العنوان كل يوم، وهكذا أتصرف. الآن أشعر بالذعر.
لقد خسر المتداول $450K في tBTC من خلال عملية احتيال تسمم العنوان — والطريقة بسيطة بشكل مقلق. قام الضحية بنسخ العنوان الذي ظن أنه الوجهة الصحيحة من سجل معاملاته الخاص، بعد إتمام عمليات تحويل شرعية في وقت سابق. كان العنوان المسمم شبه مطابق للعنوان الحقيقي، مما يجعله من المستحيل تقريبًا اكتشافه بنظرة سريعة.
ما يجعل هذا الهجوم خطيرًا بشكل خاص: لم يكن هناك اختراق لمحفظة، ولا سرقة مفاتيح، ولا استغلال لعقد ذكي. فقط عنوان مطابق تم تصميمه بعناية، موجود في سجل المعاملات، في انتظار لحظة يتكاسل فيها شخص ما عن التحقق.
الدرس هنا قاس لكنه حاسم. لا تقم أبدًا بنسخ ولصق العناوين، حتى من سجل معاملتك الخاص. دائمًا:
- تحقق من الأحرف الأولى والأخيرة بعناية
- استخدم ميزات دفتر العناوين بدلاً من ذلك
- أرسل مبالغ اختبار صغيرة أولاً في عمليات النقل غير المؤكدة
- تحقق مرة أخرى على جهاز مختلف إذا أمكن
الهجمات الهندسية الاجتماعية والتلاعب بالعناوين لا تتباطأ. إنها تتطور. كن يقظًا.