Ф'ючерси
Сотні безстрокових контрактів
TradFi
Золото
Одна платформа для світових активів
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Запуск ф'ючерсів
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Заробляйте, беручи участь в подіях
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
Launchpad
Будьте першими в наступному великому проекту токенів
Alpha Поінти
Ончейн-торгівля та аірдропи
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Прибуток від волатильності ринку
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Центр багатства VIP
Преміальні плани зростання капіталу
Управління приватним капіталом
Розподіл преміальних активів
Квантовий фонд
Квантові стратегії найвищого рівня
Стейкінг
Стейкайте криптовалюту, щоб заробляти на продуктах PoS
Розумне кредитне плече
New
Кредитне плече без ліквідації
Випуск GUSD
Мінтинг GUSD для прибутку RWA
Знедолена жертва втратила 50 мільйонів USDT – як шахраї вдосконалювали атаку на отруєння адреси
Історія, яка сталася 20 грудня, показує, як проста людська помилка може призвести до катастрофічних втрат. Один із трейдерів криптовалют опинився у безвихідній ситуації, втративши майже 50 мільйонів доларів через складну маніпуляцію адресою гаманця. Це попередження для всієї галузі: сучасні шахрайства не вимагають складних технологій — достатньо зрозуміти людську природу і обмеження інтерфейсів користувача.
Як насправді працював напад на гаманець трейдера
Все почалося з рутинної дії. Постраждалий хотів переказати кошти з біржі на власний гаманець і — розумно — спершу зробив тестову транзакцію 50 USDT на правильну адресу. Це виявилося фатальною помилкою, оскільки зловмисник спостерігав за кожним рухом.
За кілька хвилин шахрай створив фальшиву адресу гаманця, яка була геніальною у своїй простоті. Перші чотири та останні чотири символи збігалися з реальною адресою постраждалого. Чому це працювало? Сучасні гаманці та блокчейн-експлорери скорочують довгі алфавітно-цифрові послідовності — вони відображають їх у вигляді многоточків посередині (наприклад, 0xBAF4…F8B5). Для недосвідченого ока обидві адреси виглядали однаково.
Далі зловмисник надіслав з фальшивої адреси невелику кількість криптовалюти постраждалому, «забруднивши» історію транзакцій. Це була добре спланована пастка.
Від тесту до трагедії — втрата 50 мільйонів за 30 хвилин
Засмучена постраждала, побачивши в історії транзакцій адресу, яка виглядала довірливо, скопіювала її — замість взяти з джерела. Це був момент, що змінив її життя.
Вона переказала решту 49 999 950 USDT на підроблену адресу. За всього 30 хвилин після нападу type poisoning почалася далека подорож викрадених коштів:
Експерт з блокчейну Specter прокоментував цей випадок як наразі виняткову відчайдушність: «Втрата з найменш ймовірної причини — через просту помилку. Достатньо було кілька секунд, щоб скопіювати адресу з правильного джерела». Його колега-розслідувач ZachXBT, якому співчували за постраждалого, почув у відповідь: «Різдво зруйноване».
Куди потрапили криптовалюти: шлях через DAI і Tornado Cash
Після розуміння, що сталося, засмучена постраждала надіслала у мережі повідомлення з пропозицією 1 мільйон доларів за повернення 98% коштів. Однак до 21 грудня активи не були відновлені. Вони зникли у хаосі стабільних монет і мікстури Tornado Cash, що практично неможливо простежити.
Як захиститися від poisoning адрес
Експерти з безпеки наголошують, що з ростом вартості активів криптовалют, подібні напади стають все поширенішими. Це не є загрозою майбутнього — це загроза вже зараз.
Щоб уникнути подібної долі:
Історія від 20 грудня є попередженням для всієї галузі. У світі, де цифрові активи варті мільярди, шахраї не потребують складних технологій. Достатньо людських звичок і терпіння.