Trader mất 12.4 triệu USD sau khi gửi tiền điện tử đến ví sai trong cuộc tấn công Address Poisoning
Cuộc tấn công được biết đến với tên gọi Tấn công Địa chỉ (Address Poisoning) đã khiến một trader mất số tiền điện tử trị giá 12.4 triệu USD sau khi gửi tiền đến một địa chỉ giả mạo giống hệt địa chỉ gốc, theo nền tảng web3_antivirus.
Dữ liệu blockchain cho thấy ví của nạn nhân đã hoạt động hơn năm năm, trước đó từng có các khoản đầu tư lớn trên giao thức Compound, cho thấy rằng nạn nhân là người dùng có kinh nghiệm cao trong lĩnh vực crypto.
Phương thức tấn công dựa trên việc kẻ tấn công gửi một khoản nhỏ đến địa chỉ giả mạo vào ví của nạn nhân, khiến địa chỉ này xuất hiện trong lịch sử giao dịch. Khi nạn nhân sau đó sao chép địa chỉ từ lịch sử chuyển khoản để gửi tiền mới, đã sao chép nhầm địa chỉ giả mạo thay vì địa chỉ chính xác.
Kết quả là hàng triệu đô la đã chuyển trực tiếp vào ví của kẻ tấn công, không có xâm nhập trực tiếp hay lỗ hổng bảo mật kỹ thuật, mà thông qua lừa đảo thị giác và khai thác hành vi sao chép từ lịch sử giao dịch.
Vụ việc này khẳng định rằng mối nguy không chỉ dành cho người mới bắt đầu, mà ngay cả những người dùng chuyên nghiệp cũng có thể gặp phải, và việc kiểm tra thủ công các địa chỉ trước mỗi giao dịch lớn đã trở thành cần thiết chứ không còn là lựa chọn nữa.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
$BTC $XRP
Trader mất 12.4 triệu USD sau khi gửi tiền điện tử đến ví sai trong cuộc tấn công Address Poisoning
Cuộc tấn công được biết đến với tên gọi Tấn công Địa chỉ (Address Poisoning) đã khiến một trader mất số tiền điện tử trị giá 12.4 triệu USD sau khi gửi tiền đến một địa chỉ giả mạo giống hệt địa chỉ gốc, theo nền tảng web3_antivirus.
Dữ liệu blockchain cho thấy ví của nạn nhân đã hoạt động hơn năm năm, trước đó từng có các khoản đầu tư lớn trên giao thức Compound, cho thấy rằng nạn nhân là người dùng có kinh nghiệm cao trong lĩnh vực crypto.
Phương thức tấn công dựa trên việc kẻ tấn công gửi một khoản nhỏ đến địa chỉ giả mạo vào ví của nạn nhân, khiến địa chỉ này xuất hiện trong lịch sử giao dịch. Khi nạn nhân sau đó sao chép địa chỉ từ lịch sử chuyển khoản để gửi tiền mới, đã sao chép nhầm địa chỉ giả mạo thay vì địa chỉ chính xác.
Kết quả là hàng triệu đô la đã chuyển trực tiếp vào ví của kẻ tấn công, không có xâm nhập trực tiếp hay lỗ hổng bảo mật kỹ thuật, mà thông qua lừa đảo thị giác và khai thác hành vi sao chép từ lịch sử giao dịch.
Vụ việc này khẳng định rằng mối nguy không chỉ dành cho người mới bắt đầu, mà ngay cả những người dùng chuyên nghiệp cũng có thể gặp phải, và việc kiểm tra thủ công các địa chỉ trước mỗi giao dịch lớn đã trở thành cần thiết chứ không còn là lựa chọn nữa.