Обережно шахраї: Етеріум-кільмі втратили мільйони через помилку копіювання-вставлення - U.Today

robot
Генерація анотацій у процесі

Ціна “швидкості та зручності” у криптовалютній сфері може сягати до $12,4 мільйонів. Власник Ethereum (ETH) та звичайний користувач криптовалют нещодавно дізнався про це, оскільки він втратив 4 556 ETH на суму понад $12,4 мільйонів після того, як випадково переказав актив на отруйну адресу зловмисника.

Як помилка копіювання та вставки дозволила атакі на $12,4 мільйони

Оновлення Lookonchain пояснило, що зловмисник створив фальшиву адресу, яка містила перші та останні чотири символи справжнього отримувача депозиту Galaxy Digital. Зловмисник продовжив надсилати малі транзакції “пилу” на гаманець жертви.

Метою було імітувати фальшиву або отруйну адресу у історії транзакцій жертви. Мета зловмисника — зробити адресу виглядом легітимною та знайомою для жертви. Зловмисник розраховував, що жертва не приділятиме уваги деталям, враховуючи схожість адрес.

Користувач, ймовірно, з метою зручності та швидкості виконання транзакції, відкрив історію транзакцій і скопіював те, що вважав адресою Galaxy Digital. Оскільки це була транзакція, яку він виконує регулярно, він не звернув уваги і не перевірив всю адресу.

Ця “помилка копіювання та вставки” коштувала користувачу $12,4 мільйони, оскільки він надіслав усі 4 556 ETH на адресу хакера.

Формат отруйної адреси для шахрайських атак набирає популярності у криптовалютній сфері, оскільки хакери покладаються на те, що користувачі не перевіряють адреси ретельно. У грудні 2025 року ще один користувач втратив $50 мільйонів після того, як скопіював підроблену адресу через візуальну схожість.

Цікаво, що з цим користувачем він провів тестовий переказ у розмірі $50 на свою адресу, і саме цей тест зловмисник використав для підробки гаманця як пастки. На жаль, користувач став жертвою і перевів залишок у $49 999 950 на адресу хакера.

Користувачам радять бути обережними з шахрайськими схемами отруєння адрес

Частота таких атак вимагає більшої обережності у криптовалютній сфері. Користувачам потрібно припинити копіювати адреси з історії транзакцій. Вони також мають перевіряти всю адресу, а не лише перші та останні чотири символи, оскільки це може бути отруєна адреса.

Один із користувачів, Марк Хубер, у коментарі щодо втрати зазначив, що він завжди ставить безпеку вище за зручність під час здійснення транзакцій. Хубер заявив, що якщо б він мав надіслати $12 мільйонів, він, ймовірно, зробив би це частинами по $100 000 за раз.

Ідея полягає в тому, щоб уникнути втрати всіх коштів у одній транзакції. Інші радили використовувати домен ENS або адресну книгу, щоб уникнути таких втрат.

ETH-7,22%
ENS-2,76%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів