Recentemente, surgiu um caso alarmante na comunidade Web3. Um usuário foi enganado e perdeu quase 50 milhões de USDT em menos de uma hora, através de um ataque comum na indústria, mas difícil de prevenir, conhecido como "address poisoning" (envenenamento de endereço).
Como funciona exatamente esse tipo de golpe? Simplificando, os golpistas criam um endereço falso que se parece muito com o seu endereço de carteira alvo. Como eles fazem isso? Os caracteres iniciais e finais são quase idênticos, e a parte do meio é difícil de distinguir se não prestar atenção. Muitos usuários, ao fazer transferências apressadas, não pensam em verificar cada caractere, apenas olham de relance e confirmam. Assim, o dinheiro acaba indo parar na carteira de estranhos.
Este não é um caso isolado. "Address poisoning" ocorre em exchanges, aplicativos de carteira, interações com DEXs. Desde que envolva transferências na cadeia, esse risco sempre estará presente. Especialistas do setor apontam que a indústria Web3 precisa ser capaz de erradicar completamente esse tipo de golpe — com alertas inteligentes na carteira, validação de endereços nas exchanges, e até oferecendo soluções de endereços mais legíveis na camada de blockchain pública.
Quer proteger seus ativos? A maneira mais direta é: olhe com atenção antes de transferir, de preferência copie e cole ao invés de digitar manualmente, e confirme a transação com a outra parte por outros canais antes de finalizar. A tecnologia pode ajudar, mas a última linha de defesa é sempre sua vigilância.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
9 gostos
Recompensa
9
4
Republicar
Partilhar
Comentar
0/400
DAOdreamer
· 9m atrás
Perdemos 50 milhões, isto é Web3, um segundo de descuido pode ser uma vida de arrependimento
Esta onda realmente não consegue mais segurar, é preciso enfatizar até tarefas tão simples como copiar e colar?
Injetar vírus no endereço, na verdade, é porque as pessoas estão demasiado apressadas, por mais rápidas que sejam, não podem competir com a astúcia dos golpistas
Ver originalResponder0
ETHmaxi_NoFilter
· 8h atrás
Perdeu 50 milhões de USDT? Haha, só rir, é por isso que nunca acreditei nesse negócio de preenchimento automático de carteiras
Copiar e colar é realmente tão difícil, pessoal?
Ver originalResponder0
GateUser-e51e87c7
· 8h atrás
50 milhões de USDT perdidos numa hora, quão desesperante deve ser... Ainda assim, é preciso criar o hábito de copiar e colar.
Ver originalResponder0
CryptoSourGrape
· 9h atrás
Se ao menos tivesse copiado e colado uma vez a mais na altura, agora ainda estaria a arrepender-me...
Recentemente, surgiu um caso alarmante na comunidade Web3. Um usuário foi enganado e perdeu quase 50 milhões de USDT em menos de uma hora, através de um ataque comum na indústria, mas difícil de prevenir, conhecido como "address poisoning" (envenenamento de endereço).
Como funciona exatamente esse tipo de golpe? Simplificando, os golpistas criam um endereço falso que se parece muito com o seu endereço de carteira alvo. Como eles fazem isso? Os caracteres iniciais e finais são quase idênticos, e a parte do meio é difícil de distinguir se não prestar atenção. Muitos usuários, ao fazer transferências apressadas, não pensam em verificar cada caractere, apenas olham de relance e confirmam. Assim, o dinheiro acaba indo parar na carteira de estranhos.
Este não é um caso isolado. "Address poisoning" ocorre em exchanges, aplicativos de carteira, interações com DEXs. Desde que envolva transferências na cadeia, esse risco sempre estará presente. Especialistas do setor apontam que a indústria Web3 precisa ser capaz de erradicar completamente esse tipo de golpe — com alertas inteligentes na carteira, validação de endereços nas exchanges, e até oferecendo soluções de endereços mais legíveis na camada de blockchain pública.
Quer proteger seus ativos? A maneira mais direta é: olhe com atenção antes de transferir, de preferência copie e cole ao invés de digitar manualmente, e confirme a transação com a outra parte por outros canais antes de finalizar. A tecnologia pode ajudar, mas a última linha de defesa é sempre sua vigilância.