Une attaque de poisoning d'adresse entraîne une $514K Perte pour un utilisateur inattentif



Un cas dévastateur de poisoning d'adresse a coûté à un utilisateur de crypto plus de cinq cent mille dollars. La victime a envoyé des fonds à des adresses malveillantes à deux reprises, sans le savoir, avec des pertes totales atteignant 509 003 $, lors de la première transaction, et 5 000 $ supplémentaires lors de la seconde, pour un total de 514 003 $.

Ce qui rend cette attaque particulièrement astucieuse, c'est l'investissement en temps que l'attaquant a consacré. Les transactions malveillantes de "poison" ont été stratégiquement placées 33 et 55 jours avant le vol réel. Ce calendrier étendu suggère que l'attaquant surveillait patiemment les modèles de transaction et attendait le bon moment pour frapper.

Les attaques de poisoning d'adresse exploitent l'erreur humaine en créant des adresses de portefeuille presque identiques dans l'historique des transactions d'un utilisateur. Lorsque les utilisateurs copient et collent des adresses à la hâte, ils ne remarquent souvent pas les légères différences, envoyant involontairement des fonds au portefeuille de l'attaquant. Cet incident souligne l'importance cruciale de vérifier trois fois les adresses avant de confirmer toute transaction, en particulier pour les transferts de grande valeur. Dans l'univers crypto, la vérification est la sécurité.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 7
  • Reposter
  • Partager
Commentaire
0/400
Layer2Arbitrageurvip
· Il y a 3h
LMAO 33 et 55 jours de patience... c'est en fait une discipline opérationnelle incroyable. Le mec a littéralement géré un honeypot de 55 jours avec une précision au point de base. NGL, je respecte l'exécution même si c'est objectivement criminel
Voir l'originalRépondre0
ChainProspectorvip
· Il y a 3h
510k dollars disparus juste comme ça, vous n'avez pas vérifié en copiant-collant...
Voir l'originalRépondre0
SilentObservervip
· Il y a 3h
Putain, tu as empoisonné il y a 33 jours ? Tu dois être vraiment peureux, je me demandais pourquoi il y a toujours des gens qui se font couper...
Voir l'originalRépondre0
BlockchainDecodervip
· Il y a 3h
D'un point de vue technique, la problématique essentielle reflétée par ce cas mérite une analyse approfondie. La conception de la "période d'incubation" de 33 jours et 55 jours, selon le cadre théorique du suivi de la chaîne d'attaque, indique que l'attaquant maîtrise le modèle de fréquence des transactions de la cible, ce qui n'est pas aléatoire. Sur la base de ces données : une perte de 51,4 millions de dollars, deux transferts dispersés, un décalage temporel soigneusement calculé... ce qui se cache derrière est une coordination hautement organisée entre ingénierie sociale + toxification d'adresses. Selon des études, la protection sur la chaîne reste encore trop dépendante de la vérification manuelle, ce qui constitue en soi une faille systémique. Le problème ne se limite pas à "regarder un peu plus", mais concerne l'impossibilité fondamentale de concilier facilité d'utilisation et sécurité dans la conception des interactions avec le portefeuille.
Voir l'originalRépondre0
GweiTooHighvip
· Il y a 3h
Il y a 51 jours, la fosse était déjà creusée, à quel point cette ruse est-elle profonde... À chaque transfert, je suis terrifié, craignant qu'une erreur ne me fasse tomber dans une arnaque.
Voir l'originalRépondre0
Lonely_Validatorvip
· Il y a 3h
510 000 dollars partis en fumée, ce gars doit être vraiment dégoûté
Voir l'originalRépondre0
BlockchainFriesvip
· Il y a 3h
514k s'en sont ainsi allés... il faut vraiment en tirer une leçon, copier-coller demande vraiment de réfléchir à deux fois, sinon on ne se rend même pas compte de combien d'argent on s'est fait arnaquer
Voir l'originalRépondre0
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)