todayonchain.com

単一のコピー&ペーストミスでユーザーが5000万USDTを失った経緯

Cointelegraph
アドレスポイズニング詐欺におけるコピー&ペーストの誤りにより、ユーザーが約5000万USDTを失いました。

概要

あるユーザーが、トランザクション履歴に挿入された悪意のある類似ウォレットアドレスをコピー&ペーストしたため、約5000万USDTを誤って送金し、大きな損失を被りました。これはアドレスポイズニング詐欺の典型的な手口です。オンチェーンデータによると、被害者は正しいアドレスに少額のテスト送金を行った数分後に、全額の約5000万USDTを誤ったアドレスに送金しました。セキュリティ専門家は、この悪意のあるアドレスが意図したアドレスと最初の3文字と最後の4文字が一致していたため、経験豊富なユーザーでさえも騙されたと指摘しています。この攻撃はシステムの脆弱性ではなく、人間の習慣を悪用するものです。攻撃者は盗まれたUSDTをイーサに交換した後、複数のウォレットに分割し、一部をTornado Cashに送金しています。

(出典:Cointelegraph)