Ataque de Envenenamento de Endereço Leva a $514K Perda para o Usuário Desavisado
Um caso devastador de envenenamento de endereço custou a um utilizador de criptomoedas mais de meio milhão de dólares. A vítima enviou inadvertidamente fundos para endereços maliciosos em duas ocasiões distintas, com perdas totais de $509.003 na primeira transação e mais $5.000 na segunda, totalizando $514.003.
O que torna este ataque particularmente astuto é o investimento de tempo que o atacante colocou. As transações maliciosas de "veneno" foram estrategicamente plantadas 33 e 55 dias antes do roubo real. Este cronograma prolongado sugere que o atacante esteve pacientemente a monitorizar os padrões de transação e à espera do momento certo para atacar.
Ataques de envenenamento de endereço exploram o erro humano ao criar endereços de carteira quase idênticos no histórico de transações de um utilizador. Quando os utilizadores copiam e colam endereços com pressa, muitas vezes deixam de notar as pequenas diferenças, enviando inadvertidamente fundos para a carteira do atacante. Este incidente sublinha a importância crítica de verificar os endereços três vezes antes de confirmar qualquer transação, especialmente para transferências de alto valor. No espaço cripto, a verificação é segurança.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
10 gostos
Recompensa
10
7
Republicar
Partilhar
Comentar
0/400
Layer2Arbitrageur
· 14h atrás
lmao 33 e 55 dias de paciência... isso é realmente uma disciplina operacional insana. o cara literalmente geriu um honeypot de 55 dias com precisão de pontos base. não vou mentir, respeito a execução mesmo que seja objetivamente criminosa
Ver originalResponder0
ChainProspector
· 14h atrás
51 mil de dólares simplesmente assim perdidos, nem sequer verificaram a cópia e colagem...
Ver originalResponder0
SilentObserver
· 14h atrás
Caramba, envenenado há 33 dias? Deve ter muito medo de morrer, eu dizia como é que havia sempre pessoas a serem enganadas...
Ver originalResponder0
BlockchainDecoder
· 14h atrás
Do ponto de vista técnico, a questão fundamental refletida neste caso merece uma análise aprofundada. O design do "período de latência" de 33 dias e 55 dias, de acordo com o quadro teórico de rastreamento da cadeia de ataque, indica que o atacante dominou o modelo de frequência de transações do alvo, o que não é aleatório. Com base nesses dados: uma perda de 51,4 milhões de dólares, duas transferências dispersas, diferenças de tempo cuidadosamente calculadas... o que está por trás disso é uma coordenação altamente organizada de engenharia social + toxicidade de endereços. Segundo estudos, atualmente a proteção na cadeia ainda depende excessivamente de validações manuais, o que constitui uma falha sistêmica. O problema não é apenas "olhar com mais atenção", mas sim a incapacidade de equilibrar a usabilidade e a segurança no design de interação de toda a carteira.
Ver originalResponder0
GweiTooHigh
· 14h atrás
Há 51 dias que foi criado o buraco, quão profundo deve ser essa malícia... Sempre que faço uma transferência fico assustado, com medo de ser vítima de um phishing por descuido.
Ver originalResponder0
Lonely_Validator
· 14h atrás
51 mil de dólares simplesmente desapareceram, este rapaz deve estar a sofrer bastante
Ver originalResponder0
BlockchainFries
· 14h atrás
514k foi embora assim... realmente tenho que aprender a lição, copiar e colar realmente precisa de reflexão, senão nem percebo quanto foi enganado
Ataque de Envenenamento de Endereço Leva a $514K Perda para o Usuário Desavisado
Um caso devastador de envenenamento de endereço custou a um utilizador de criptomoedas mais de meio milhão de dólares. A vítima enviou inadvertidamente fundos para endereços maliciosos em duas ocasiões distintas, com perdas totais de $509.003 na primeira transação e mais $5.000 na segunda, totalizando $514.003.
O que torna este ataque particularmente astuto é o investimento de tempo que o atacante colocou. As transações maliciosas de "veneno" foram estrategicamente plantadas 33 e 55 dias antes do roubo real. Este cronograma prolongado sugere que o atacante esteve pacientemente a monitorizar os padrões de transação e à espera do momento certo para atacar.
Ataques de envenenamento de endereço exploram o erro humano ao criar endereços de carteira quase idênticos no histórico de transações de um utilizador. Quando os utilizadores copiam e colam endereços com pressa, muitas vezes deixam de notar as pequenas diferenças, enviando inadvertidamente fundos para a carteira do atacante. Este incidente sublinha a importância crítica de verificar os endereços três vezes antes de confirmar qualquer transação, especialmente para transferências de alto valor. No espaço cripto, a verificação é segurança.