Um trader acabou de perder $450K em tBTC através de um esquema de envenenamento de endereço — e o método é assustadoramente simples. A vítima copiou o que achava ser o endereço de destino correto do seu próprio histórico de transações, após realizar transferências legítimas anteriormente. O endereço envenenado era quase idêntico ao real, tornando quase impossível detectá-lo à primeira vista.
O que torna este ataque particularmente perigoso: não houve comprometimento de carteira, chaves roubadas ou exploração de contratos inteligentes. Apenas um endereço cuidadosamente elaborado que se assemelha ao original, esperando o momento em que alguém fique preguiçoso na verificação.
A lição aqui é dura, mas fundamental. Nunca copie e cole endereços, mesmo do seu próprio histórico. Sempre: - Verifique cuidadosamente os primeiros e os últimos caracteres - Use recursos de lista de endereços em vez disso - Envie pequenas quantidades de teste primeiro em transferências incertas - Verifique novamente em um dispositivo diferente, se possível
Ataques de engenharia social e manipulação de endereços não estão desacelerando. Estão evoluindo. Mantenha-se vigilante.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
10 gostos
Recompensa
10
6
Republicar
Partilhar
Comentar
0/400
MidnightTrader
· 10h atrás
Porra, 45 mil foi-se assim... copiar e colar o endereço ainda pode ser enganado, é um absurdo
Ver originalResponder0
GateUser-5854de8b
· 21h atrás
45 mil dólares simplesmente desapareceram, inacreditável... até copiar e colar podem ser enganados, hoje em dia há tantas coisas para se tomar cuidado
Ver originalResponder0
GigaBrainAnon
· 12-29 19:54
45 mil dólares desaparecidos assim... realmente inacreditável, não há como se defender
Ver originalResponder0
MetadataExplorer
· 12-29 19:54
45 milhões de dólares foram simplesmente perdidos... A técnica de falsificação deste endereço é realmente excelente, impossível de prevenir.
Ver originalResponder0
GateUser-44a00d6c
· 12-29 19:51
45 mil dólares foram embora assim... copiar e colar o endereço realmente precisa de mais atenção
Ver originalResponder0
AirdropHunterZhang
· 12-29 19:49
Perdi 45 mil dólares assim mesmo. Porra, faço copy-paste de endereços todos os dias e é sempre assim. Agora estou em pânico.
Um trader acabou de perder $450K em tBTC através de um esquema de envenenamento de endereço — e o método é assustadoramente simples. A vítima copiou o que achava ser o endereço de destino correto do seu próprio histórico de transações, após realizar transferências legítimas anteriormente. O endereço envenenado era quase idêntico ao real, tornando quase impossível detectá-lo à primeira vista.
O que torna este ataque particularmente perigoso: não houve comprometimento de carteira, chaves roubadas ou exploração de contratos inteligentes. Apenas um endereço cuidadosamente elaborado que se assemelha ao original, esperando o momento em que alguém fique preguiçoso na verificação.
A lição aqui é dura, mas fundamental. Nunca copie e cole endereços, mesmo do seu próprio histórico. Sempre:
- Verifique cuidadosamente os primeiros e os últimos caracteres
- Use recursos de lista de endereços em vez disso
- Envie pequenas quantidades de teste primeiro em transferências incertas
- Verifique novamente em um dispositivo diferente, se possível
Ataques de engenharia social e manipulação de endereços não estão desacelerando. Estão evoluindo. Mantenha-se vigilante.