Останнім часом у світі Web3 з'явилася шокуюча справа. Один користувач був обманутий майже на 50 мільйонів USDT за менше ніж годину, використовуючи поширену, але беззахисну атаку "зараження адреси".
Як саме працює цей вид шахрайства? Простими словами — шахрай створює фальшиву адресу, яка дуже схожа на вашу цільову адресу гаманця. Як вона схожа? Початкові та кінцеві символи майже однакові, а середина — майже непомітна без уважного огляду. Багато користувачів, поспіхом переказуючи кошти, навіть не намагаються перевірити кожну літеру, а просто швидко натискають "підтвердити". Так гроші потрапляють у чужі кишені.
Це не поодинокий випадок. "Зараження адреси" трапляється у біржах, додатках для гаманців, при взаємодії з DEX. Щойно йдеться про транзакції в блокчейні, цей ризик завжди існує. Представники галузі зазначають, що сектор Web3 має бути здатним повністю викорінити такі шахрайства — від автоматичних підказок у гаманцях, до перевірки адрес на біржах, і навіть пропонувати більш зручні для читання адреси на рівні публічного ланцюга.
Хочете захистити свої активи? Найпростіший спосіб — перед переказом ще раз уважно подивитися, краще скопіювати і вставити адресу, а не вводити вручну, і перед важливою транзакцією підтвердити її через інші канали. Технології можуть допомогти, але останній рубіж — це ваша обережність.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
9 лайків
Нагородити
9
4
Репост
Поділіться
Прокоментувати
0/400
DAOdreamer
· 6год тому
50 мільйонів зникло, ось і Web3, одна секунда необережності — і все життя жалю
Ця хвиля дійсно не витримує, чи потрібно нагадувати, що копіювання та вставлення — це так просто?
Зміщення адреси — по суті, це через те, що люди занадто поспішали, але швидкість рук не може перевершити хитрість шахрая
Переглянути оригіналвідповісти на0
ETHmaxi_NoFilter
· 15год тому
П’ятдесят мільйонів USDT зникли? Ха, я просто посміявся, ось чому я ніколи не вірив у автоматичне заповнення гаманця цим набором речей
Копіювати та вставляти справді так важко, шановні?
Переглянути оригіналвідповісти на0
GateUser-e51e87c7
· 15год тому
50 мільйонів USDT за одну годину зникли, скільки ж це потрібно поспішати... все ж потрібно виробити звичку копіювати та вставляти
Переглянути оригіналвідповісти на0
CryptoSourGrape
· 15год тому
Якби я тоді просто скопіював і вставив ще раз, було б краще, а зараз я все ще шкодую...
Останнім часом у світі Web3 з'явилася шокуюча справа. Один користувач був обманутий майже на 50 мільйонів USDT за менше ніж годину, використовуючи поширену, але беззахисну атаку "зараження адреси".
Як саме працює цей вид шахрайства? Простими словами — шахрай створює фальшиву адресу, яка дуже схожа на вашу цільову адресу гаманця. Як вона схожа? Початкові та кінцеві символи майже однакові, а середина — майже непомітна без уважного огляду. Багато користувачів, поспіхом переказуючи кошти, навіть не намагаються перевірити кожну літеру, а просто швидко натискають "підтвердити". Так гроші потрапляють у чужі кишені.
Це не поодинокий випадок. "Зараження адреси" трапляється у біржах, додатках для гаманців, при взаємодії з DEX. Щойно йдеться про транзакції в блокчейні, цей ризик завжди існує. Представники галузі зазначають, що сектор Web3 має бути здатним повністю викорінити такі шахрайства — від автоматичних підказок у гаманцях, до перевірки адрес на біржах, і навіть пропонувати більш зручні для читання адреси на рівні публічного ланцюга.
Хочете захистити свої активи? Найпростіший спосіб — перед переказом ще раз уважно подивитися, краще скопіювати і вставити адресу, а не вводити вручну, і перед важливою транзакцією підтвердити її через інші канали. Технології можуть допомогти, але останній рубіж — це ваша обережність.