todayonchain.com

Cómo un único error de copiar y pegar le costó a un usuario $50M en USDt

Cointelegraph
Un usuario perdió casi $50 millones en USDt debido a un error de copia y pega en un ataque de envenenamiento de direcciones.

Resumen

Un usuario perdió casi $50 millones en USDt después de copiar accidentalmente una dirección de billetera envenenada de su historial de transacciones, en lo que se describe como un ataque clásico de envenenamiento de direcciones. Los estafadores insertan direcciones de billetera de aspecto similar mediante pequeñas transferencias. Los datos en cadena muestran que la víctima envió primero una pequeña transacción de prueba a la dirección correcta, pero minutos después envió la transferencia completa de $50 millones a la dirección maliciosa. Investigadores de seguridad señalaron que la similitud sutil entre las direcciones (mismas tres caracteres iniciales y cuatro finales) fue suficiente para engañar a usuarios experimentados. Los expertos indican que este ataque explota los hábitos humanos en lugar de romper sistemas. El atacante ya ha canjeado el USDt robado por Ether, lo ha dividido en varias billeteras y ha movido parte de los fondos a Tornado Cash.

(Fuente:Cointelegraph)