Ao longo do tempo no mundo das criptomoedas, você entenderá que o mais assustador nunca é uma queda de mercado, mas sim aqueles buracos em que achamos que nunca vamos pisar.
Recentemente, vi um caso em que um grande jogador perdeu 5000万 USDT, e o processo foi tão suave que parecia cuidadosamente encenado —
Saiu da plataforma, transferiu um pouco de dinheiro para testar, e deu certo. Então, com um gesto, transferiu todo o seu patrimônio. Parece sem problema, certo?
Mas aí é que está a genialidade. Logo após essa transação de teste, a mão negra já havia falsificado um endereço no sistema, com o mesmo comprimento e estrutura do endereço original, e o começo e o fim eram quase indistinguíveis. O mais cruel é que ele também enviou 0.005 USDT para esse endereço falso, fazendo com que essa transação permanecesse silenciosamente registrada.
Quando o grande jogador tentou fazer uma segunda transferência, inconscientemente copiou o endereço da última transação — esse simples gesto fez com que 50 milhões de pessoas desaparecessem.
Assim que o dinheiro chegou, a mão negra imediatamente trocou USDT por DAI através de uma DEX, depois converteu para ETH, e por fim enviou para um mixer para desaparecer completamente. Todo o processo foi fluido, como se fosse uma peça de teatro bem ensaiada de "caça".
Não se trata de uma vulnerabilidade técnica avançada, na verdade é uma questão de compreensão precisa da natureza humana. Estamos acostumados a olhar apenas as primeiras e últimas posições do endereço, a copiar e colar registros, a confiar que uma transação recente está segura — esses hábitos são os sinais mais visíveis na floresta escura.
Órgãos de segurança estimaram há dois anos que os prejuízos com golpes de phishing aumentaram quase 70%. A técnica ainda é a mesma velha, mas, por alguma razão, ainda há pessoas caindo nessa armadilha. Por quê? No final das contas, não é que os hackers sejam tão habilidosos, mas que nós somos demasiado descuidados.
Quanto mais tempo você estiver nesse ramo, mais perceberá que há algumas coisas que precisam ser repetidamente ditas — nunca confie na memória para endereços, muito menos nos registros recentes. Muitos veteranos já se deram mal por causa disso.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
9 gostos
Recompensa
9
4
Republicar
Partilhar
Comentar
0/400
GateUser-c802f0e8
· 17h atrás
Caramba, esta técnica é realmente impressionante, é mesmo o nosso hábito de usar
Ver originalResponder0
WalletsWatcher
· 17h atrás
Mesmo assim, os 50 milhões desapareceram assim, dá um pouco de medo. Copiar e colar parece simples de falar, mas na prática é difícil de evitar.
Ver originalResponder0
ser_ngmi
· 17h atrás
Porra, tenho mesmo que mudar esse hábito de copiar e colar, agora tenho que digitar manualmente as primeiras posições para confirmar antes de me atrever a clicar.
Ver originalResponder0
ShibaMillionairen't
· 18h atrás
Porra, cinquenta milhões simplesmente desapareceram, copiar um endereço dos registos é uma ação tão simples que pode ser manipulada... realmente assustador
Ao longo do tempo no mundo das criptomoedas, você entenderá que o mais assustador nunca é uma queda de mercado, mas sim aqueles buracos em que achamos que nunca vamos pisar.
Recentemente, vi um caso em que um grande jogador perdeu 5000万 USDT, e o processo foi tão suave que parecia cuidadosamente encenado —
Saiu da plataforma, transferiu um pouco de dinheiro para testar, e deu certo. Então, com um gesto, transferiu todo o seu patrimônio. Parece sem problema, certo?
Mas aí é que está a genialidade. Logo após essa transação de teste, a mão negra já havia falsificado um endereço no sistema, com o mesmo comprimento e estrutura do endereço original, e o começo e o fim eram quase indistinguíveis. O mais cruel é que ele também enviou 0.005 USDT para esse endereço falso, fazendo com que essa transação permanecesse silenciosamente registrada.
Quando o grande jogador tentou fazer uma segunda transferência, inconscientemente copiou o endereço da última transação — esse simples gesto fez com que 50 milhões de pessoas desaparecessem.
Assim que o dinheiro chegou, a mão negra imediatamente trocou USDT por DAI através de uma DEX, depois converteu para ETH, e por fim enviou para um mixer para desaparecer completamente. Todo o processo foi fluido, como se fosse uma peça de teatro bem ensaiada de "caça".
Não se trata de uma vulnerabilidade técnica avançada, na verdade é uma questão de compreensão precisa da natureza humana. Estamos acostumados a olhar apenas as primeiras e últimas posições do endereço, a copiar e colar registros, a confiar que uma transação recente está segura — esses hábitos são os sinais mais visíveis na floresta escura.
Órgãos de segurança estimaram há dois anos que os prejuízos com golpes de phishing aumentaram quase 70%. A técnica ainda é a mesma velha, mas, por alguma razão, ainda há pessoas caindo nessa armadilha. Por quê? No final das contas, não é que os hackers sejam tão habilidosos, mas que nós somos demasiado descuidados.
Quanto mais tempo você estiver nesse ramo, mais perceberá que há algumas coisas que precisam ser repetidamente ditas — nunca confie na memória para endereços, muito menos nos registros recentes. Muitos veteranos já se deram mal por causa disso.