Parece uma transferência comum, mas fez desaparecer 50 milhões de dólares em blockchain num instante. Um ex-funcionário de uma plataforma de troca conhecida publicou recentemente um alerta de segurança urgente nas redes sociais, expondo uma nova forma de fraude de "envenenamento de endereço" com uma alta capacidade de ocultação.
O caso é bastante alarmante: um utilizador planeava retirar 50 milhões de USDT da exchange para uma carteira privada, uma operação bastante habitual. Para garantir, ele primeiro enviou 50 USDT para testar, e recebeu-os de volta. Este passo é, na verdade, correto — a maioria dos utilizadores experientes faz assim.
O problema surge aqui. Os fraudadores monitoram toda a operação. Assim que veem a sua transferência de teste, eles usam técnicas para gerar imediatamente um endereço falso que é exatamente igual ao seu endereço de destino, começando e terminando com os mesmos caracteres. É impossível distinguir qual é o verdadeiro e qual é o falso. Ainda mais grave, eles enviam uma "transação de poeira" de 0.005 USDT a partir deste endereço falso para si.
Quando chega a hora de fazer a transferência oficial, como a maioria das pessoas, você copia o endereço do histórico de transações da sua carteira. Ao colar, os 50 milhões entram na carteira do fraudador. O endereço que parecia mais conveniente na lista de transações recentes já tinha sido "envenenado" há muito tempo.
A astúcia desta técnica reside no fato de ela contornar completamente a sua defesa psicológica. Você já fez um teste com uma quantia pequena, já foi cauteloso. Mas os fraudadores, neste processo, vão cavando buracos passo a passo. Quanto mais rigoroso for o uso da carteira digital, mais fácil será cair nesta armadilha.
Por isso, ao fazer transferências, é imprescindível digitar o endereço manualmente ou usar o código QR oficial. Nunca copie do histórico de transações por preguiça. Mesmo um erro de um caractere faz com que o dinheiro nunca mais possa ser recuperado.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
10 gostos
Recompensa
10
7
Republicar
Partilhar
Comentar
0/400
P2ENotWorking
· 8h atrás
Analisei este caso, e os 50 milhões desapareceram diretamente... Esta técnica de "envenenamento de endereço" é realmente muito traiçoeira, aproveitando completamente as vulnerabilidades dos hábitos das pessoas.
Ver originalResponder0
ArbitrageBot
· 8h atrás
Eu não acredito, essa tática é realmente muito traiçoeira, nem mesmo testes de pequenas quantias escaparam.
---
Ataque de poeira? Eu já fui vítima disso há muito tempo, uma lição de lágrimas e sangue.
---
50 milhões simplesmente desapareceram, estou chocado, ainda preciso ficar mais atento.
---
Até mesmo tarefas simples como copiar e colar podem ser exploradas, quem foi que pensou nisso?
---
O mais importante é que você nem consegue perceber, essa é a parte mais nojenta.
---
De agora em diante, envie transferências diretamente pelo endereço, estou muito preguiçoso, sério mesmo.
---
Os veteranos já caíram em armadilhas, e nós, novatos, temos que ser ainda mais cuidadosos, meu Deus.
Ver originalResponder0
DegenDreamer
· 8h atrás
Caramba, esta técnica é incrível, até os veteranos podem ser enganados
Um simples colar 50 milhões e desapareceu, quem consegue suportar isso?
De agora em diante, vou fazer transferências manualmente, não confio mais em copiar o endereço
Ver originalResponder0
ruggedSoBadLMAO
· 8h atrás
Caramba, esta operação foi realmente incrível, eu costumava copiar o endereço assim...
---
O teste de pequenas quantias ainda pode ser sabotado por injeção reversa, esse conjunto de golpes de fraude realmente é imbatível
---
Perdi 50 milhões assim, dói só de olhar
---
Por isso quanto mais cauteloso, mais fácil é cair em armadilhas, essa lógica é realmente irônica
---
Tenho que mudar meus hábitos imediatamente, nunca mais copiar endereços do histórico de transações, dá medo
---
O nível técnico desse grupo é realmente alto, parece até mais forte que a maioria das equipes de segurança
---
Não é de admirar que as pessoas digam que o mercado de criptomoedas não pode relaxar, um segundo de descuido e você fica sem um tostão
---
A técnica de injeção de endereço é pior do que invasões diretas de hackers, simplesmente não dá para se defender
---
Espera aí, transferências de teste podem ser monitoradas? Então todas as minhas pequenas transações estão expostas?
---
Realmente impressionante, eu queria copiar do histórico de transações antes, felizmente não consegui a tempo desta vez
Ver originalResponder0
gas_guzzler
· 8h atrás
Que método é realmente genial, tenho que mudar meus hábitos de transferência
---
Copiar endereço é uma armadilha que já caí, realmente difícil de evitar
---
5000 milhões se foram, só de pensar dói
---
Então, testar com pequenas quantias na verdade não adianta? E agora, o que faço?
---
Até os veteranos caíram na armadilha, nós investidores menores temos que ser mais cautelosos
---
Por isso é que eu nunca me atrevo a mover grandes quantias, é melhor ser cauteloso
---
A sensação de maior segurança é digitar manualmente, embora seja mais lento
---
Técnicas de envenenamento de endereços aparecem todo ano, é realmente irritante
---
Fazer testes acaba sendo um sinal de exposição do endereço, irônico
---
De agora em diante, os registros de transações devem ser tratados como áreas perigosas
Ver originalResponder0
MoonBoi42
· 8h atrás
Nossa, essa técnica é incrível, os detalhes assustam
---
Por isso, fazer transferências de teste acabou se tornando um semáforo, entregando a faca para os golpistas
---
50 milhões simplesmente desapareceram, meu Deus, isso é ainda pior do que um contrato sendo rugado
---
Esse hábito de copiar o endereço precisa ser mudado, usar o toque manual ou QR code, senão realmente não dá para se proteger
---
Não é de admirar que antes de grandes transferências tantas pessoas perguntassem nos grupos, o problema é realmente profundo
---
Esse truque de envenenar endereços é praticamente uma dor de cabeça para a carteira, até os veteranos caem nisso
---
Depois de assistir, fiquei com um suor frio, sinto que minhas operações de transferência eram muito impulsivas
Ver originalResponder0
MetaMasked
· 8h atrás
Esta técnica é realmente brutal, tenho que mudar meus hábitos
---
Caramba, copiar endereço é uma coisa que exige atenção
---
Perdemos 50 milhões, só porque clicamos em copiar, é demais
---
Por que há tanta gente de olho na nossa carteira
---
Testar com pequenas quantidades acabou se tornando um sinal de golpe, dá um medo danado
---
Daqui pra frente, vou digitar manualmente todas as vezes, por mais chato que seja
---
A tática de envenenar endereços, nem os cautelosos conseguem escapar, é realmente genial
---
Só para explicar por que alguns veteranos ainda caem, é porque o esquema já estava preparado há muito tempo
Parece uma transferência comum, mas fez desaparecer 50 milhões de dólares em blockchain num instante. Um ex-funcionário de uma plataforma de troca conhecida publicou recentemente um alerta de segurança urgente nas redes sociais, expondo uma nova forma de fraude de "envenenamento de endereço" com uma alta capacidade de ocultação.
O caso é bastante alarmante: um utilizador planeava retirar 50 milhões de USDT da exchange para uma carteira privada, uma operação bastante habitual. Para garantir, ele primeiro enviou 50 USDT para testar, e recebeu-os de volta. Este passo é, na verdade, correto — a maioria dos utilizadores experientes faz assim.
O problema surge aqui. Os fraudadores monitoram toda a operação. Assim que veem a sua transferência de teste, eles usam técnicas para gerar imediatamente um endereço falso que é exatamente igual ao seu endereço de destino, começando e terminando com os mesmos caracteres. É impossível distinguir qual é o verdadeiro e qual é o falso. Ainda mais grave, eles enviam uma "transação de poeira" de 0.005 USDT a partir deste endereço falso para si.
Quando chega a hora de fazer a transferência oficial, como a maioria das pessoas, você copia o endereço do histórico de transações da sua carteira. Ao colar, os 50 milhões entram na carteira do fraudador. O endereço que parecia mais conveniente na lista de transações recentes já tinha sido "envenenado" há muito tempo.
A astúcia desta técnica reside no fato de ela contornar completamente a sua defesa psicológica. Você já fez um teste com uma quantia pequena, já foi cauteloso. Mas os fraudadores, neste processo, vão cavando buracos passo a passo. Quanto mais rigoroso for o uso da carteira digital, mais fácil será cair nesta armadilha.
Por isso, ao fazer transferências, é imprescindível digitar o endereço manualmente ou usar o código QR oficial. Nunca copie do histórico de transações por preguiça. Mesmo um erro de um caractere faz com que o dinheiro nunca mais possa ser recuperado.