حماية من تسمم العنوان: درس الـ50 مليون دولار في USDT المفقودة

robot
إنشاء الملخص قيد التقدم

حادث خطير كشف عن ضعف المستخدمين أمام هجمات تسميم العنوان. تم سرقة ما يقرب من 50 مليون دولار من USDT إلى محافظ خبيثة بسبب خطأ بسيط عند نسخ عنوان.

ما هو تسميم العنوان؟

هو استراتيجية متطورة حيث يقوم المجرمون بإنشاء عناوين محفظة تحاكي تلك التي تستخدمها بانتظام. تظهر هذه الحسابات الاحتيالية بشكل طبيعي في سجل معاملاتك السابقة، مما يخلق شعورًا زائفًا بالألفة والثقة. عند نسخ العنوان بسرعة، تكون عرضة بشكل كبير لإرسال الأموال إلى العنوان الخطأ دون أن تدرك.

كيف عمل هذا الهجوم

حالة الـ 50 مليون دولار في USDT نموذجية: قام مستخدم بنسخ ما يعتقد أنه عنوان شرعي، لكنه في الواقع كان قد تم “تسميمه” مسبقًا بمعاملات سابقة. عند لصقه في حقل المستلم، لم يتم إطلاق أي تنبيه. تم تأكيد التحويل واختفت الأموال على الفور في عناوين يسيطر عليها المحتالون.

تدابير أساسية للحماية

التحقق الدقيق من العناوين: قبل أي معاملة، تحقق من العنوان بالكامل حرفًا بحرف، وليس فقط الأرقام الأولى والأخيرة.

استخدام القوائم البيضاء: المنصات التي تسمح بقائمة بيضاء تقلل بشكل كبير من المخاطر. أضف عناوين الوجهة الموثوقة واستخدمها فقط للمعاملات المستقبلية.

نسخ مباشر من مصادر أصلية: احصل على العناوين مباشرة من محافظ رسمية، مواقع موثوقة أو مولدات معتمدة. تجنب النسخ من الدردشات، الرسائل الإلكترونية أو رسائل الطرف الثالث.

الاختبارات التجريبية: للمبالغ الكبيرة، أرسل أولاً مبلغًا صغيرًا وتحقق من الاستلام قبل نقل الرصيد الكامل.

لا يزال تسميم العنوان أحد التهديدات الأكثر صمتًا وتكلفة في نظام التشفير البيئي. الخسارة التي بلغت 50 مليون تذكرنا بشكل عاجل: المسؤولية عن الأمان تقع، في النهاية، على عاتق المستخدم.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت