В декабре криптосообщество было потрясено особенно тревожным событием: мошенник сумел похитить 50 миллионов USDT, воспользовавшись простой, но разрушительной уязвимостью в дизайне интерфейсов блокчейн. Атака выявила структурную проблему, которую многие кошельки и блок-эксплореры продолжают игнорировать.
Как произошла кража
Фишер использовал изобретательную технику: он создал адрес блокчейн, у которого первые и последние три цифры полностью совпадали с легитимным адресом жертвы. Поскольку большинство платформ усекают длинные адреса, показывая только начало и конец (, например: 0xbaf4b1aF…B6495F8b5), пользователь увидел только видимую часть, полагая, что полностью проверил адрес, и приступил к переводу.
Это ложное ощущение безопасности позволило мошеннику перехватить 50 миллионов USDT практически без труда.
Официальный ответ Ethereum Community Foundation
Фонд Ethereum Community недавно высказался по этому вопросу, подчеркнув, что практика сокращения адресов представляет собой неприемлемый риск безопасности. Организация настоятельно призвала экосистему немедленно прекратить отображение частичных адресов с многоточиями.
Сообщение ясно: скрытие центрального сегмента адреса, насколько бы эстетически оправданным это ни казалось, напрямую подрывает безопасность конечного пользователя и облегчает попытки фишинга.
Настоящие виновники: дефектные интерфейсы
Речь идет не просто о дизайнерской привычке. Многие кошельки и блок-эксплореры предлагают варианты отображения адресов, которые, хотя и технически решаемы, продолжают оставлять активные уязвимости в системе. По мнению фонда, эти проблемы можно исправить относительно легко, но для этого необходима воля и немедленные действия.
Что должны делать пользователи и разработчики
Решение простое: всегда показывать полный и целостный адрес. Нет безопасных обходных путей при проверке получателей критических транзакций. Разработчики должны ставить безопасность выше эстетики интерфейса, а пользователи — настойчиво копировать и проверять полный адрес, никогда не доверяя предварительным просмотрам.
Взлом на 50 миллионов USDT — это не просто преступление: это тревожный звонок, который индустрия уже не может игнорировать.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Взлом на 50 миллионов USDT раскрыт: почему криптоадреса никогда не должны быть скрыты
В декабре криптосообщество было потрясено особенно тревожным событием: мошенник сумел похитить 50 миллионов USDT, воспользовавшись простой, но разрушительной уязвимостью в дизайне интерфейсов блокчейн. Атака выявила структурную проблему, которую многие кошельки и блок-эксплореры продолжают игнорировать.
Как произошла кража
Фишер использовал изобретательную технику: он создал адрес блокчейн, у которого первые и последние три цифры полностью совпадали с легитимным адресом жертвы. Поскольку большинство платформ усекают длинные адреса, показывая только начало и конец (, например: 0xbaf4b1aF…B6495F8b5), пользователь увидел только видимую часть, полагая, что полностью проверил адрес, и приступил к переводу.
Это ложное ощущение безопасности позволило мошеннику перехватить 50 миллионов USDT практически без труда.
Официальный ответ Ethereum Community Foundation
Фонд Ethereum Community недавно высказался по этому вопросу, подчеркнув, что практика сокращения адресов представляет собой неприемлемый риск безопасности. Организация настоятельно призвала экосистему немедленно прекратить отображение частичных адресов с многоточиями.
Сообщение ясно: скрытие центрального сегмента адреса, насколько бы эстетически оправданным это ни казалось, напрямую подрывает безопасность конечного пользователя и облегчает попытки фишинга.
Настоящие виновники: дефектные интерфейсы
Речь идет не просто о дизайнерской привычке. Многие кошельки и блок-эксплореры предлагают варианты отображения адресов, которые, хотя и технически решаемы, продолжают оставлять активные уязвимости в системе. По мнению фонда, эти проблемы можно исправить относительно легко, но для этого необходима воля и немедленные действия.
Что должны делать пользователи и разработчики
Решение простое: всегда показывать полный и целостный адрес. Нет безопасных обходных путей при проверке получателей критических транзакций. Разработчики должны ставить безопасность выше эстетики интерфейса, а пользователи — настойчиво копировать и проверять полный адрес, никогда не доверяя предварительным просмотрам.
Взлом на 50 миллионов USDT — это не просто преступление: это тревожный звонок, который индустрия уже не может игнорировать.