复制错误导致投资者损失5000万美元:关于加密货币中“地址中毒”的宝贵教训


加密货币市场刚刚发生了一起震惊事件,显示出在复制钱包地址时,即使是极小的错误也可能导致灾难性的后果。一名投资者因为不小心将资金发送到黑客创建的假钱包地址,损失了约5000万美元USDT。
诈骗剧本:精巧且极其危险
根据区块链上记录的信息,受害者(的地址为0xcB80),已经采取了许多市场参与者仍在做的一步:在发送大额资金之前,先试着转账50 USDT。这被视为一种安全措施,以确保接收地址是正确的。
然而,在这次试验交易之后,攻击者迅速实施了一种称为“地址中毒”的手法(头毒地址)。黑客创建了一个虚假的钱包地址,其前4个字符和后4个字符与受害者的真实地址完全相同,然后进行了一笔小交易,使这个虚假地址出现在交易历史中。
“…” 在钱包界面 – 间接原因导致的灾难
关键在于许多钱包应用现在简化了钱包地址,只显示开头和结尾部分,中间部分用“...”隐藏。
因为习惯只检查开头和结尾的几个字符,受害者不小心从交易历史中复制了假地址,而不是自己真实的钱包地址。结果是在下一笔交易中,剩下的49,999,950 USDT直接被发送到了骗子的钱包中,无法追回。
一个对整个市场极其昂贵的教训
区块链安全专家认为这是一个痛苦但具有高度警示性的例子,提醒了加密社区。此事件表明:
交易历史不再是复制地址的安全来源
当前的攻击不需要黑客入侵钱包,只需利用用户的粗心习惯
区块链交易是不可逆的,一旦出错就会永远失去
加密货币转账时的生存原则
从这一事件中,投资者需要特别记住:
始终检查整个钱包地址,而不仅仅是前后4个字符
请勿从交易历史中复制地址,特别是对于大额资金。
使用地址簿/白名单如果钱包或交易所支持
将大额交易分开进行,不要一次性转移全部金额
对于数百万美元的资金,多重验证,甚至离线检查
结论
在加密货币中,安全不仅是技术,更是习惯。这笔5000万美元的损失并不是由于系统错误,而是来源于一个主观的瞬间。市场总是为疏忽付出高昂的代价,有时,这个代价甚至是一笔财富。
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)