【比推】Событие, при котором 50 миллионов USDT были украдены в результате фишинга, недавно вызвало широкое обсуждение в сообществе Ethereum. Ключевым моментом инцидента является то, что мошенники тщательно сконструировали адрес кошелька, который полностью совпадал с первыми и последними тремя цифрами целевого адреса, воспользовавшись невнимательностью пользователей при копировании и вставке, успешно обманув их на эту огромную сумму.
В чем проблема? Фонд сообщества Ethereum на платформе X указал на легко упускаемую из виду уязвимость безопасности — большинство кошельков и блокчейн-обозревателей по привычке обрезают адреса с помощью многоточия (например, 0xbaf4b1aF…B6495F8b5), что делает интерфейс более аккуратным, но на самом деле предоставляет мошенникам возможность для действий. Пользователи видят только первые и последние несколько символов и не замечают, что средняя часть была изменена.
Предложение фондов сообщества довольно прямолинейно: немедленно прекратить использование любой формы усечения адресов. Полное отображение адреса, хотя и выглядит не так привлекательно, значительно повышает безопасность. Более того, в настоящее время некоторые приложения для кошельков и дизайн интерфейса браузеров также имеют подобные проблемы безопасности, которые на самом деле можно решить. Если команда разработчиков готова поставить безопасность на первое место, немного скорректировав логику отображения и процессы взаимодействия, пользователи смогут с большей уверенностью проводить транзакции в блокчейне.
Этот инцидент стал тревожным сигналом для всей экосистемы — детали определяют безопасность, нет мелочей.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
11 Лайков
Награда
11
7
Репост
Поделиться
комментарий
0/400
OnchainSniper
· 12-24 11:07
Потеряли 50 миллионов просто потому, что не смогли полностью увидеть адрес? Этот дизайн интерфейса действительно уникален… даже копирование и вставка требуют осторожности, таков ли Web3?
Посмотреть ОригиналОтветить0
AlwaysAnon
· 12-22 18:25
Чёрт возьми, 50 миллионов просто так пропали? Этот дизайн просто потрясающий, многоточие - это настоящая ловушка!
Посмотреть ОригиналОтветить0
GmGmNoGn
· 12-21 13:23
Теперь понятно, что многоточие — это ловушка для мошенников.
Посмотреть ОригиналОтветить0
DeFiDoctor
· 12-21 13:23
Записи о консультациях показывают, что клиническое проявление этого случая рыбалки — это осложнение дизайна UI... Опущение этого дизайнерского решения, если говорить прямо, это как шитье одежды для мошенников. Полное отображение адреса, хотя интерфейс и не так "элегантен", но это не эстетическая проблема, это мониторинг основных жизненных показателей. Рекомендуем всем кошелькам регулярно пересматривать свои решения по безопасности.
---
50 миллионов пропало, и мы всё еще обсуждаем "чистоту"? Это как если бы врач скрывал ключевые симптомы, чтобы история болезни выглядела лучше... усечение адреса — это сигнал системного сбоя.
---
Трудно удержаться, опущение оказывается убийственным приемом. Пользователи должны проводить обучение по предупреждению рисков, а кошельки должны прекратить эту самодостаточную обманчивую модель дизайна.
---
С точки зрения симптомов оттока средств из DeFi, эта ситуация раскрывает скрытые угрозы в коде протоколов всей экосистемы... это не просто проблема отображения, а отсутствие стандартизации безопасности взаимодействия с пользователями.
---
Как до сих пор есть люди, которые считают, что "выглядит неплохо" — это достаточно? Полное отображение адреса — это не излишество, а стандарт.
---
Цена в 50 миллионов за это повышение осведомленности, если честно, немного дороговато... но, по крайней мере, это доказало, что опущение в финансовом контексте — это просто ловушка.
Посмотреть ОригиналОтветить0
SatoshiNotNakamoto
· 12-21 13:17
Снова этот низкокачественный обман... многоточие действительно является пособником, нужно срочно исправить.
Посмотреть ОригиналОтветить0
LongTermDreamer
· 12-21 13:13
Чёрт возьми, пятьдесят миллионов просто так ушли? Три года назад нам следовало научиться записывать адрес полностью, а сейчас только понимаем, что такие простые вещи могут стоить жизни...
Посмотреть ОригиналОтветить0
SignatureCollector
· 12-21 12:59
Офигеть, это действительно невероятно, из-за многоточия попался на 50 миллионов? Этот дизайн слишком обманчив!
Сообщество Ethereum высказалось: угроза проверки адреса в связи с мошенничеством на 50 миллионов USDT
【比推】Событие, при котором 50 миллионов USDT были украдены в результате фишинга, недавно вызвало широкое обсуждение в сообществе Ethereum. Ключевым моментом инцидента является то, что мошенники тщательно сконструировали адрес кошелька, который полностью совпадал с первыми и последними тремя цифрами целевого адреса, воспользовавшись невнимательностью пользователей при копировании и вставке, успешно обманув их на эту огромную сумму.
В чем проблема? Фонд сообщества Ethereum на платформе X указал на легко упускаемую из виду уязвимость безопасности — большинство кошельков и блокчейн-обозревателей по привычке обрезают адреса с помощью многоточия (например, 0xbaf4b1aF…B6495F8b5), что делает интерфейс более аккуратным, но на самом деле предоставляет мошенникам возможность для действий. Пользователи видят только первые и последние несколько символов и не замечают, что средняя часть была изменена.
Предложение фондов сообщества довольно прямолинейно: немедленно прекратить использование любой формы усечения адресов. Полное отображение адреса, хотя и выглядит не так привлекательно, значительно повышает безопасность. Более того, в настоящее время некоторые приложения для кошельков и дизайн интерфейса браузеров также имеют подобные проблемы безопасности, которые на самом деле можно решить. Если команда разработчиков готова поставить безопасность на первое место, немного скорректировав логику отображения и процессы взаимодействия, пользователи смогут с большей уверенностью проводить транзакции в блокчейне.
Этот инцидент стал тревожным сигналом для всей экосистемы — детали определяют безопасность, нет мелочей.