Tấn Công Đầu Địa Chỉ Gây $514K Mất Mát Cho Người Dùng Không Ngờ Đến



Một vụ việc gây sốc về đầu độc địa chỉ đã khiến một người dùng tiền điện tử mất hơn nửa triệu đô la. Nạn nhân đã vô tình gửi tiền đến các địa chỉ độc hại trong hai lần khác nhau, với tổng thiệt hại đạt 509.003 đô la trong giao dịch đầu tiên và thêm 5.000 đô la trong lần thứ hai, tổng cộng là 514.003 đô la.

Điều làm cho cuộc tấn công này đặc biệt xảo quyệt là thời gian mà kẻ tấn công bỏ ra. Các giao dịch "đầu độc" độc hại đã được cấy ghép một cách chiến lược 33 và 55 ngày trước khi xảy ra vụ trộm thực sự. Thời gian kéo dài này cho thấy kẻ tấn công đã kiên nhẫn theo dõi các mẫu giao dịch và chờ đợi thời điểm thích hợp để tấn công.

Các cuộc tấn công đầu độc địa chỉ lợi dụng lỗi của con người bằng cách tạo ra các địa chỉ ví gần như giống hệt nhau trong lịch sử giao dịch của người dùng. Khi người dùng sao chép và dán địa chỉ một cách vội vàng, họ thường không nhận ra những khác biệt nhỏ, vô tình gửi tiền đến ví của kẻ tấn công. Sự cố này nhấn mạnh tầm quan trọng của việc kiểm tra kỹ lưỡng địa chỉ ba lần trước khi xác nhận bất kỳ giao dịch nào, đặc biệt là với các khoản chuyển khoản có giá trị cao. Trong không gian tiền điện tử, xác minh chính là an ninh.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 8
  • Đăng lại
  • Retweed
Bình luận
0/400
MEVictimvip
· 3giờ trước
51万 đô la cứ thế mất đi, vô lý... Sao lại không nhìn kỹ thêm một chút chứ
Xem bản gốcTrả lời0
Layer2Arbitrageurvip
· 20giờ trước
lmao 33 và 55 ngày kiên nhẫn... đó thực sự là kỷ luật vận hành điên rồ. anh chàng thực sự đã vận hành một honeypot 55 ngày với độ chính xác đến từng điểm cơ sở. ngl tôn trọng cách thực hiện dù nó rõ ràng là phạm pháp
Xem bản gốcTrả lời0
ChainProspectorvip
· 20giờ trước
51万 đô la just như vậy mất rồi, sao không kiểm tra lại khi sao chép dán?
Xem bản gốcTrả lời0
SilentObservervip
· 20giờ trước
Trời ơi, 33 ngày trước đã đặt độc? Phải sợ chết lắm mới làm thế, tôi nói mà sao lại có người bị cắt...
Xem bản gốcTrả lời0
BlockchainDecodervip
· 20giờ trước
Từ góc độ kỹ thuật, vấn đề cốt lõi phản ánh trong trường hợp này xứng đáng được phân tích sâu. Thiết kế "thời gian ẩn nấp" 33 ngày và 55 ngày, theo khung lý thuyết theo dõi chuỗi tấn công, cho thấy kẻ tấn công đã nắm bắt được mô hình tần suất giao dịch của mục tiêu, điều này không phải là ngẫu nhiên. Dựa trên các dữ liệu này: thiệt hại 51,4 triệu USD, hai lần chuyển khoản phân tán, khoảng cách thời gian tính toán kỹ lưỡng... Điều này tiết lộ một mạng lưới tổ chức cao gồm các chiến dịch xã hội + phối hợp độc hại địa chỉ. Theo nghiên cứu, hiện tại các biện pháp phòng thủ trên chuỗi vẫn quá phụ thuộc vào xác thực thủ công, điều này chính là một thiếu sót hệ thống. Vấn đề không chỉ là "nhìn nhiều hơn một chút", mà là khả năng dễ sử dụng và an toàn của toàn bộ thiết kế tương tác ví không thể hài hòa với nhau.
Xem bản gốcTrả lời0
GweiTooHighvip
· 21giờ trước
Đã chôn lấp từ 51 ngày trước, tâm cơ này sâu đến mức nào... Mỗi lần chuyển khoản tôi đều sợ chết đi được, sợ rằng sơ ý một chút sẽ bị lừa đảo.
Xem bản gốcTrả lời0
Lonely_Validatorvip
· 21giờ trước
51万 đô la cứ thế mất sạch, thằng bạn này chắc đau lòng lắm đây
Xem bản gốcTrả lời0
BlockchainFriesvip
· 21giờ trước
514k cứ thế mất hết rồi... thật sự phải ghi nhớ bài học, copy paste thật sự phải cân nhắc kỹ, nếu không thậm chí còn không phản ứng kịp với số tiền bị lừa đảo nữa
Xem bản gốcTrả lời0
  • Ghim