Спільнота Ethereum висловилася: небезпека перевірки адреси за справою риболовлі на 50 мільйонів USDT

robot
Генерація анотацій у процесі

【比推】Подія з викраденням 50 мільйонів USDT нещодавно викликала широке обговорення в спільноті Ethereum. Ключовим моментом події є те, що шахраї ретельно сконструювали адресу гаманця, яка на початку та в кінці мала абсолютно такі ж три цифри, як і цільова адреса, скориставшись недбалістю користувачів при копіюванні та вставці, вони успішно вкрали цю велику суму.

Проблема в чому? Фонд спільноти Ethereum вказав на легко ігноровану вразливість безпеки на платформі X - більшість гаманців та блокчейн-оглядачів звикли звужувати відображення середньої частини адреси за допомогою трьох крапок (наприклад, 0xbaf4b1aF…B6495F8b5). Це виглядає так, ніби інтерфейс чистий, але насправді це надає можливість шахраям. Користувачі бачать лише кілька перших та останніх символів і вважають, що все в порядку, абсолютно не підозрюючи, що середина була підроблена.

Пропозиція громадського фонду дуже проста: негайно припинити використання будь-якої форми обрізання адрес. Повне відображення адреси, хоча й виглядає не так естетично, значно підвищує безпеку. Більше того, наразі деякі гаманець програми та UI-дизайни браузерів також мають подібні проблеми з безпекою, і ці питання насправді можна вирішити. Лише за умови, що команди розробників готові поставити безпеку на перше місце, налаштувавши логіку відображення та процеси взаємодії, користувачі зможуть більш спокійно здійснювати перекази в блокчейні.

Ця подія стала сигналом для всього екосистеми — деталі визначають безпеку, немає дрібниць.

ETH-0.27%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 7
  • Репост
  • Поділіться
Прокоментувати
0/400
OnchainSnipervip
· 12-24 11:07
50 мільйонів зникли просто через те, що не вдалося повністю побачити адресу? Цей дизайн інтерфейсу справді неймовірний… копіювати та вставляти потрібно обережно, чи так і має бути у Web3?
Переглянути оригіналвідповісти на0
AlwaysAnonvip
· 12-22 18:25
Ого, 50 мільйонів просто так зникли? Це дизайн справді геніальний, три крапки - це справжня пастка!
Переглянути оригіналвідповісти на0
GmGmNoGnvip
· 12-21 13:23
Тепер зрозуміло, що省略号那一套 — це пастка, яка дає злочинцям можливість завдати удару.
Переглянути оригіналвідповісти на0
DeFiDoctorvip
· 12-21 13:23
Записи про лікування показують, що клінічні прояви цього випадку риболовлі — це ускладнення дизайну інтерфейсу... Рішення про використання многокрапки, якщо відверто, це просто створення одягу для шахраїв. Повне відображення адреси, хоча і не таке "елегантне" в інтерфейсі, але це не питання естетики, це базовий моніторинг життєвих показників. Рекомендується великим гаманець регулярно переглядати свої рішення щодо безпеки. --- 50 мільйонів зникло, а ви все ще обговорюєте "охайність"? Це схоже на те, як лікар приховує ключові симптоми, щоб історія хвороби виглядала краще... скорочення адреси — це сигнал системного збою. --- Важко повірити, що многокрапка може стати козирем. Користувачам потрібно проводити освіту щодо ризиків, а гаманцям слід зупинити цей режим самообману в дизайні. --- З точки зору симптомів відтоку коштів з DeFi, ця ситуація виявляє приховані ризики в коді протоколу всієї екосистеми... Це не лише проблема відображення, а й відсутність стандартизації безпеки взаємодії користувачів. --- Як так сталося, що досі є люди, які вважають, що "виглядає нормально" — це достатньо? Повне відображення адреси — це не надмірність, це стандарт. --- Ціна в 50 мільйонів за це підвищення усвідомлення, відверто кажучи, трохи дорога... Але принаймні це підтверджує, що многокрапка в фінансових ситуаціях — це просто пастка.
Переглянути оригіналвідповісти на0
SatoshiNotNakamotovip
· 12-21 13:17
Знову цей низькопробний шахрайство... три крапки дійсно є спільниками, потрібно терміново виправити.
Переглянути оригіналвідповісти на0
LongTermDreamervip
· 12-21 13:13
Ого, п'ятдесят мільйонів просто так зникло? Три роки тому нам слід було навчитися записувати адреси, а тепер лише розуміємо, що така проста річ може бути небезпечною...
Переглянути оригіналвідповісти на0
SignatureCollectorvip
· 12-21 12:59
Ого, це справді неймовірно, лише через пропуски в тексті обманули на 50 мільйонів? Це дизайн занадто підступний.
Переглянути оригіналвідповісти на0
  • Популярні активності Gate Fun

    Дізнатися більше
  • Рин. кап.:$3.49KХолдери:1
    0.00%
  • Рин. кап.:$3.48KХолдери:1
    0.00%
  • Рин. кап.:$3.49KХолдери:1
    0.00%
  • Рин. кап.:$3.49KХолдери:1
    0.00%
  • Рин. кап.:$3.51KХолдери:2
    0.00%
  • Закріпити