ДомойБлокчейнРоковая ошибка на $50 млн: криптопользователь потерял средства из-за «отравления адреса»

Роковая ошибка на $50 млн: криптопользователь потерял средства из-за «отравления адреса»

-

Крупный владелец криптовалюты лишился почти $50 млн в стейблкоинах USDT, став жертвой мошеннической схемы, известной как «отравление адреса». Пользователь сам перевел средства злоумышленникам, по ошибке скопировав поддельный адрес из истории транзакций. Об этом сообщает CoinDesk.

По данным издания, перед крупным переводом владелец кошелька действовал по стандартной практике безопасности и отправил тестовую транзакцию на $50. Этим моментально воспользовались мошенники, которые отслеживали операции в блокчейне.

Злоумышленники создали кошелек с адресом, визуально похожим на настоящий адрес получателя — совпадали первые и последние символы. Затем они отправили микротранзакцию на кошелек жертвы, чтобы поддельный адрес отобразился в истории операций.

Когда пользователь решил перевести основную сумму — $49 999 950 в USDT — он скопировал адрес не из надежного источника, а из истории транзакций. Из-за того, что большинство криптокошельков отображают только начало и конец длинного адреса, подмена осталась незамеченной, и средства ушли мошенникам.

По информации блокчейн-аналитиков, похищенные USDT были оперативно конвертированы в Ethereum и пропущены через миксер Tornado Cash, находящийся под санкциями США, что значительно осложнило отслеживание средств.

Пострадавший попытался вернуть деньги, отправив сообщение злоумышленнику напрямую через блокчейн. Он предложил вернуть 98% суммы в течение 48 часов, позволив хакеру оставить около $1 млн в качестве «вознаграждения». В случае отказа пользователь пригрозил обращением в международные правоохранительные органы.

Эксперты напоминают, что адреса в сети Ethereum состоят из 42 символов, и интерфейсы кошельков намеренно сокращают их для удобства. Именно этим и пользуются мошенники, подбирая адреса с одинаковым началом и концом, что делает схему «отравления адреса» особенно опасной при переводе крупных сумм.

LATEST POSTS

Хакер взломал мост Hyperbridge и выпустил 1 млрд токенов Polkadot

Неизвестный злоумышленник воспользовался уязвимостью в смарт-контракте кроссчейн-моста Hyperbridge и получил административные права, после чего выпустил 1 млрд токенов DOT. Об этом сообщили специалисты компании CertiK. По...

Регуляторы по всему миру изучают риски новой ИИ-модели Anthropic

Финансовые регуляторы Великобритании проводят экстренные консультации с правительственными структурами по кибербезопасности и крупнейшими банками из-за опасений, связанных с новой ИИ-моделью компании Anthropic. Об этом сообщает...

Tether представила SDK для запуска искусственного интеллекта прямо на устройствах

Tether представила новый программный комплект QVAC SDK с открытым исходным кодом, который позволяет создавать и дообучать модели искусственного интеллекта прямо на устройствах пользователей — от...

Белый дом предупредил о рисках инсайдерской торговли после подозрительных ставок на нефть

Белый дом разослал внутреннее уведомление сотрудникам и представителям государственных структур с предупреждением о недопустимости использования непубличной информации для получения выгоды на финансовых рынках. Об этом...

Most Popular

spot_img