【比推】5000万USDT yang dicuri melalui penipuan baru-baru ini memicu diskusi luas di komunitas Ethereum. Kunci dari kejadian ini adalah, penipu dengan cermat membangun alamat dompet yang memiliki tiga digit pertama dan terakhir yang sama persis dengan alamat target, memanfaatkan kelalaian pengguna saat menyalin dan menempel, berhasil mencuri jumlah uang yang besar ini.
Apa masalahnya? Yayasan Komunitas Ethereum menunjukkan di platform X sebuah celah keamanan yang mudah diabaikan — sebagian besar Dompet dan penjelajah blok secara kebiasaan memotong bagian tengah alamat dengan elipsis (misalnya 0xbaf4b1aF…B6495F8b5). Tindakan ini tampaknya membuat antarmuka lebih rapi, namun sebenarnya memberikan kesempatan bagi penipu. Pengguna hanya melihat beberapa digit di awal dan akhir dan merasa tidak ada masalah, tanpa menyadari isi tengah yang telah dimanipulasi.
Saran dari komunitas yayasan sangat langsung: segera hentikan penggunaan bentuk pemotongan alamat yang ditampilkan. Menampilkan alamat secara lengkap meskipun terlihat kurang menarik, namun keamanan akan meningkat secara signifikan. Selain itu, saat ini beberapa aplikasi dompet dan desain UI browser juga memiliki risiko keamanan serupa, yang sebenarnya bisa diatasi. Selama tim pengembang bersedia mengutamakan keamanan, dengan sedikit penyesuaian pada logika tampilan dan alur interaksi, pengguna dapat melakukan transfer di blockchain dengan lebih tenang.
Kejadian kali ini memberi peringatan kepada seluruh ekosistem - detail menentukan keamanan, tidak ada yang sepele.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
11 Suka
Hadiah
11
7
Posting ulang
Bagikan
Komentar
0/400
OnchainSniper
· 12-24 11:07
50 juta hilang hanya karena tidak bisa melihat alamat secara lengkap? Desain UI ini benar-benar luar biasa… Menyalin dan menempel harus hati-hati, apakah web3 memang seperti ini?
Lihat AsliBalas0
AlwaysAnon
· 12-22 18:25
Wah, 50 juta begitu saja hilang? Desain ini benar-benar luar biasa, elipsis benar-benar jebakan!
Lihat AsliBalas0
GmGmNoGn
· 12-21 13:23
Sekarang saya mengerti, jebakan elipsis itu adalah memberikan pisau kepada penipu.
Lihat AsliBalas0
DeFiDoctor
· 12-21 13:23
Rekaman konsultasi menunjukkan bahwa manifestasi klinis dari kasus phishing kali ini adalah komplikasi desain UI... keputusan desain tentang elipsis ini, secara sederhana, adalah membuat pakaian untuk penipu. Menampilkan alamat lengkap meskipun antarmuka tidak begitu "anggun", tetapi ini bukan masalah estetika, ini adalah pemantauan tanda vital dasar. Disarankan agar semua dompet secara berkala memeriksa keputusan keamanan mereka.
---
50 juta hilang masih mendiskusikan "keteraturan"? Ini seperti dokter yang menyembunyikan gejala kunci agar catatan medis terlihat nyaman... pemotongan alamat adalah sinyal kegagalan sistemik.
---
Sulit dipertahankan, elipsis bahkan bisa menjadi senjata pamungkas. Pengguna di sini perlu melakukan pendidikan peringatan risiko, sementara dompet harus menghentikan pola desain penipuan diri ini.
---
Dilihat dari gejala aliran keluar dana DeFi, hal ini mengungkapkan adanya risiko dalam kode protokol dari seluruh ekosistem... bukan hanya masalah tampilan, tetapi kurangnya standarisasi keamanan interaksi pengguna.
---
Bagaimana masih ada orang yang merasa "tampak tidak ada masalah" sudah cukup? Menampilkan alamat lengkap bukanlah berlebihan, itu adalah standar.
---
Biaya 50 juta untuk meningkatkan kesadaran ini, jujur saja, cukup mahal... tetapi setidaknya membuktikan bahwa elipsis dalam konteks keuangan adalah sebuah jebakan.
Lihat AsliBalas0
SatoshiNotNakamoto
· 12-21 13:17
Ini lagi penipuan tingkat rendah... tanda elipsis benar-benar jadi kaki tangan, harus segera diubah
Lihat AsliBalas0
LongTermDreamer
· 12-21 13:13
Wah, lima puluh juta sudah hilang gitu saja? Tiga tahun yang lalu kita seharusnya sudah belajar untuk mencatat alamat dengan lengkap, sekarang baru mengerti bahwa hal yang begitu sederhana bisa membawa akibat fatal...
Lihat AsliBalas0
SignatureCollector
· 12-21 12:59
Wah, benar-benar luar biasa, hanya karena elipsis, bisa terjebak 50 juta? Desain ini terlalu menipu.
Komunitas Ethereum bersuara: Bahaya verifikasi alamat di balik kasus penipuan 50 juta USDT
【比推】5000万USDT yang dicuri melalui penipuan baru-baru ini memicu diskusi luas di komunitas Ethereum. Kunci dari kejadian ini adalah, penipu dengan cermat membangun alamat dompet yang memiliki tiga digit pertama dan terakhir yang sama persis dengan alamat target, memanfaatkan kelalaian pengguna saat menyalin dan menempel, berhasil mencuri jumlah uang yang besar ini.
Apa masalahnya? Yayasan Komunitas Ethereum menunjukkan di platform X sebuah celah keamanan yang mudah diabaikan — sebagian besar Dompet dan penjelajah blok secara kebiasaan memotong bagian tengah alamat dengan elipsis (misalnya 0xbaf4b1aF…B6495F8b5). Tindakan ini tampaknya membuat antarmuka lebih rapi, namun sebenarnya memberikan kesempatan bagi penipu. Pengguna hanya melihat beberapa digit di awal dan akhir dan merasa tidak ada masalah, tanpa menyadari isi tengah yang telah dimanipulasi.
Saran dari komunitas yayasan sangat langsung: segera hentikan penggunaan bentuk pemotongan alamat yang ditampilkan. Menampilkan alamat secara lengkap meskipun terlihat kurang menarik, namun keamanan akan meningkat secara signifikan. Selain itu, saat ini beberapa aplikasi dompet dan desain UI browser juga memiliki risiko keamanan serupa, yang sebenarnya bisa diatasi. Selama tim pengembang bersedia mengutamakan keamanan, dengan sedikit penyesuaian pada logika tampilan dan alur interaksi, pengguna dapat melakukan transfer di blockchain dengan lebih tenang.
Kejadian kali ini memberi peringatan kepada seluruh ekosistem - detail menentukan keamanan, tidak ada yang sepele.