Un utilisateur a récemment été victime d'une attaque sophistiquée de poisoning d'adresse qui lui a coûté $50M en USDT. Voici comment cela s'est déroulé : il a commencé par un transfert de test $50 pour vérifier l'adresse du destinataire — une pratique de sécurité courante. Cependant, l'attaquant avait déjà déployé un schéma de poisoning d'adresse, créant un portefeuille avec des chiffres presque identiques à la cible légitime. Lorsque l'utilisateur a copié ce qu'il pensait être la bonne adresse, il a en réalité copié le portefeuille du faux semblant de l'attaquant. Le résultat catastrophique : $50 millions en USDT envoyés à la mauvaise adresse. Cet incident met en lumière une vulnérabilité critique dans les transactions crypto : même les utilisateurs prudents peuvent être trompés par des adresses de portefeuille visuellement similaires. Les légères variations dans les séquences de caractères sont faciles à manquer lors de la vérification manuelle, rendant ce vecteur d'attaque particulièrement dangereux pour les transferts importants.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
16 J'aime
Récompense
16
7
Reposter
Partager
Commentaire
0/400
HodlTheDoor
· 2025-12-23 23:46
Oh putain, cinquante millions sont partis comme ça, l'adresse est vraiment empoisonnée
---
C'est pourquoi je ne fais jamais de copier-coller, je tape toujours les premiers caractères à la main pour vérifier
---
Est-ce qu'un transfert de 50 a sauvé sa vie ? Non... c'est plutôt devenu un tremplin, cette ironie me fait rire jaune
---
Le problème est que même en étant prudent, on ne peut pas éviter ça, à moins qu'un meilleur mécanisme de vérification n'apparaisse
---
Les grands investisseurs devraient apprendre à utiliser un portefeuille à signatures multiples, sinon ils finiront tôt ou tard écrasés par ce genre de méthodes basiques
---
En voyant cette nouvelle, je pense à combien de personnes ont peut-être été discrètement prises pour des idiots à ce stade.
Voir l'originalRépondre0
YieldWhisperer
· 2025-12-23 17:04
le empoisonnement d'adresse est littéralement juste un ancien phishing enveloppé dans un emballage blockchain... nous sommes ici depuis 2015, rien de nouveau sous le soleil à vrai dire
Voir l'originalRépondre0
RektButStillHere
· 2025-12-21 01:57
5000万就这样没了,adresse encrassée c'est trop absurde
---
C'est pourquoi je ne copie jamais coller l'adresse, je tape manuellement les premières lettres pour vérifier
---
Après avoir testé le transfert, je n'ai toujours pas échappé ? C'est vraiment dur
---
NGL, ce genre d'attaque est vraiment difficile à prévenir, aussi prudent que l'on soit, ça ne sert à rien
---
Alors maintenant, qui ose encore faire un transfert important ? Il faut utiliser la multi-signature ou autre
---
5000 USDT, dit qu'il n'y en a plus, je suis dévasté
---
L'adresse encrassée, cette stratégie doit être mise en place depuis longtemps, rien que d'y penser, ça fait froid dans le dos
Voir l'originalRépondre0
GweiTooHigh
· 2025-12-21 01:47
Je靠, 5000万 s'en est ainsi allé ? Copier l'adresse, une tâche si simple, peut aussi échouer, combien de malchance faut-il ?
---
C'est pourquoi je ne transfère jamais de gros montants en une seule fois. Les petits tests sont effectivement efficaces, mais face aux adresses malveillantes, je ne peux rien faire.
---
Ces saletés sur la blockchain sont vraiment incroyables, elles ciblent spécifiquement les gros investisseurs.
---
Pas étonnant que tant de gens optent pour un portefeuille matériel, au moins la vérification de l'adresse offre une couche de sécurité supplémentaire.
---
Honnêtement, voir ce genre de choses me fait peur, je dois être plus prudent lors de mes prochains transferts.
---
5000万, mon frère, si c'était moi, je deviendrais fou.
---
L'attaque par infection d'adresse est vraiment brutale, il est difficile de s'en prémunir.
Voir l'originalRépondre0
LucidSleepwalker
· 2025-12-21 01:45
50 millions de dollars ont disparu, ça fait mal de les regarder
---
L’astuce de l’empoisonnement des adresses est vraiment incroyable, et il est impossible de l’empêcher
---
Peu importe à quel point vous êtes prudent, vous ne pouvez pas l’empêcher, est-ce là l’état actuel du web3 ?
---
Est-ce que copier-coller est si dangereux ? Je serai plus prudent à l’avenir
---
Les gros joueurs ont été pêchés tellement de fois, et ils doivent trouver un moyen
---
Les personnages peuvent presque tromper des dizaines de millions de personnes, ce qui est scandaleux
---
Ce copain doit le regretter, et le test n’est pas sauvé
Voir l'originalRépondre0
BlockchainBouncer
· 2025-12-21 01:40
50M est ainsi disparu ? C'est vraiment une simple opération de copier-coller, ce qui rend la secteur de la blockchain difficile à protéger.
Voir l'originalRépondre0
SolidityJester
· 2025-12-21 01:32
50 millions de dollars sont partis, c’est désespéré
---
L’astuce de l’empoisonnement des adresses est vraiment incroyable, et il est impossible de l’empêcher
---
Donc le copier-coller ne peut pas faire ça ? Alors, que pouvons-nous faire d’autre ?
---
C’est encore une question d’adresse de portefeuille, quand y aura-t-il une solution complète ?
---
Ce pote ne peut probablement pas manger, 50 millions
---
Il semble que, peu importe votre prudence, vous pouvez marcher sur le piège, et le monde de la crypto est vraiment trop dangereux
---
Les attaques par empoisonnement d’adresses sont si répandues que les plateformes d’échange et portefeuilles devraient en être responsables
---
Co-écrire des transferts de test ne peut pas vous sauver, c’est la chose la plus terrifiante
---
Pourquoi ne pourrait-il pas y avoir un mécanisme de vérification automatique, est-ce vraiment techniquement impossible à résoudre ?
---
Perte de 50 millions de dollars, ce genre d’information va vraiment s’effondrer après avoir trop lu
Un utilisateur a récemment été victime d'une attaque sophistiquée de poisoning d'adresse qui lui a coûté $50M en USDT. Voici comment cela s'est déroulé : il a commencé par un transfert de test $50 pour vérifier l'adresse du destinataire — une pratique de sécurité courante. Cependant, l'attaquant avait déjà déployé un schéma de poisoning d'adresse, créant un portefeuille avec des chiffres presque identiques à la cible légitime. Lorsque l'utilisateur a copié ce qu'il pensait être la bonne adresse, il a en réalité copié le portefeuille du faux semblant de l'attaquant. Le résultat catastrophique : $50 millions en USDT envoyés à la mauvaise adresse. Cet incident met en lumière une vulnérabilité critique dans les transactions crypto : même les utilisateurs prudents peuvent être trompés par des adresses de portefeuille visuellement similaires. Les légères variations dans les séquences de caractères sont faciles à manquer lors de la vérification manuelle, rendant ce vecteur d'attaque particulièrement dangereux pour les transferts importants.