- Регистрация
- 26.10.16
- Сообщения
- 2,269
- Онлайн
- 50д 50м
- Сделки
- 259
- Нарушения
- 0 / 0
Механизм атаки заключается в том, что злоумышленники создают адреса кошельков, которые визуально очень похожи на те, с которыми жертва регулярно взаимодействует. Обычно совпадают первые и последние несколько символов адреса. Мошенники отправляют на кошелек жертвы микротранзакции с этих "отравленных" адресов, надеясь, что пользователь при следующей отправке средств просто скопирует адрес из истории операций, не сверяя его целиком. В данном случае жертва сначала отправила тестовую транзакцию на 50 долларов на правильный адрес, который начинался на "0xbaf" и заканчивался на "F8b5".
Однако при отправке основной суммы в 50 миллионов долларов пользователь ошибся и выбрал из истории адрес мошенника, который также начинался на "0xBaF" и заканчивался на "f8b5", но имел совершенно другое наполнение в середине. Полный адрес злоумышленника — "0xBaFF2F13638C04B10F8119760B2D2aE86b08f8b5" — визуально имитировал легитимный кошелек. Эксперты Web3 Antivirus отмечают, что это одна из крупнейших потерь в результате подобной схемы за последнее время. Средства поступили на кошелек жертвы с биржи Binance менее чем за час до роковой ошибки.
После получения средств злоумышленники действовали быстро и профессионально. Украденные 50 миллионов USDT были немедленно конвертированы в алгоритмический стейблкоин DAI. Это критически важный шаг для хакеров, так как эмитент USDT, компания Tether, имеет возможность замораживать средства на адресах по запросу правоохранительных органов или жертв краж. Конвертация в DAI, который является децентрализованным и не подлежит цензуре или заморозке, фактически сделала возврат средств невозможным через централизованное вмешательство.
Далее активы были переправлены на другой адрес и начали обмениваться на обернутый эфир через различные децентрализованные протоколы. Этот случай подчеркивает критическую важность проверки каждого символа в адресе получателя при совершении транзакций, особенно на крупные суммы. Использование функции "копировать-вставить" из истории транзакций без должной верификации становится все более опасным, так как боты мошенников сканируют блокчейн в реальном времени и мгновенно атакуют активные кошельки "спам-транзакциями".