Все, кто делал транзакции на блокчейне, знают, что обычно первый шаг выглядит так: отправить 5U, 10U, чтобы проверить. Убедиться, что адрес правильный, сеть выбрана верно — всё в порядке, только тогда можно отправлять настоящие деньги.



Этот приём изначально предназначался для защиты себя. Но на полностью прозрачном блокчейне он стал сигналом «Я сейчас пришлю».

Роботы-сканеры, следящие за крупными кошельками, как только заметят тестовую транзакцию, сразу могут сделать вывод: крупные деньги скоро поступят.

Далее идёт хитрый ход. Злоумышленник быстро создаёт адрес, который «почти полностью совпадает» с целевым — первые и последние символы совпадают полностью. И тут же отправляет вам очень маленькую мусорную транзакцию (в индустрии её называют «пыль»). Ваша история транзакций тут же показывает двойника.

Когда вы собираетесь скопировать адрес для отправки крупной суммы, если не быть внимательным, можете скопировать именно этот поддельный адрес. Одним подтверждением — и миллионы USDT мгновенно уходят на счёт хакера. Вернуть их очень сложно.

Такая атака с подменой адреса — не новинка. Некоторые крупные биржи уже попадались на это. Поэтому при следующем переводе стоит быть особенно осторожным — особенно при больших суммах, обязательно перепроверяйте адрес, не полагайтесь только на знакомый вид.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить