## 地址伪造盗取5000万USDT事件 - 以太坊社区呼吁紧急安全措施
一起大规模的钓鱼攻击事件发生,损失金额高达5000万USDT。此事件已引发以太坊社区的强烈警示,要求行业改变在数字平台上显示地址信息的方式。
**巧妙的钓鱼策略针对显示漏洞**
攻击者利用了一个常见的弱点:通过用省略号替换Ethereum地址中间的字符来缩短地址。应用钱包和区块链浏览器通常只显示地址的前几位和最后几位,而不是全部地址,这为恶意人士制造假地址提供了机会,假地址的开头和结尾完全相同。受害者在查看交易确认前无法察觉差异,误将资金转入骗子账户。
**呼吁实现完整地址显示 - 展示全部地址信息**
以太坊基金会公开声明,**实现完整地址显示** (是当务之急)。该声明在X平台上强调,如果所有界面都允许用户查看完整Ethereum地址,欺诈风险将大大降低。没有任何借口可以掩盖那些长达42个字符的完整字符串,而不是用箭头隐藏的部分。
**当前系统存在广泛的安全漏洞**
这些漏洞并非个别现象,而是在许多流行的钱包应用和大型区块链浏览器中普遍存在。以太坊基金会指出,当前的安全状况已达到严重程度,亟需根本性解决方案,而非临时修补。开发者和平台被呼吁优先考虑用户安全,而非界面便利。
这起5000万USDT的失窃事件发出明确警示:技术必须服务于保护用户资产,而非仅追求表面便利。
一起大规模的钓鱼攻击事件发生,损失金额高达5000万USDT。此事件已引发以太坊社区的强烈警示,要求行业改变在数字平台上显示地址信息的方式。
**巧妙的钓鱼策略针对显示漏洞**
攻击者利用了一个常见的弱点:通过用省略号替换Ethereum地址中间的字符来缩短地址。应用钱包和区块链浏览器通常只显示地址的前几位和最后几位,而不是全部地址,这为恶意人士制造假地址提供了机会,假地址的开头和结尾完全相同。受害者在查看交易确认前无法察觉差异,误将资金转入骗子账户。
**呼吁实现完整地址显示 - 展示全部地址信息**
以太坊基金会公开声明,**实现完整地址显示** (是当务之急)。该声明在X平台上强调,如果所有界面都允许用户查看完整Ethereum地址,欺诈风险将大大降低。没有任何借口可以掩盖那些长达42个字符的完整字符串,而不是用箭头隐藏的部分。
**当前系统存在广泛的安全漏洞**
这些漏洞并非个别现象,而是在许多流行的钱包应用和大型区块链浏览器中普遍存在。以太坊基金会指出,当前的安全状况已达到严重程度,亟需根本性解决方案,而非临时修补。开发者和平台被呼吁优先考虑用户安全,而非界面便利。
这起5000万USDT的失窃事件发出明确警示:技术必须服务于保护用户资产,而非仅追求表面便利。
ETH6.92%