投資家がたった一つのタイプミスで仮想通貨で5,000 万ドルを失った:誰もが注意すべきポイント
暗号資産市場で、アドレスポイズニング攻撃がいかに壊滅的な被害をもたらすかを示す衝撃的な事件が発生しました。あるユーザーが、コピー&ペースト操作中の小さなミスにより、約5,000万ドル相当のUSDTを失いました。
この事件では、被害者のアドレス(0xcB80)が、実際に5,000万USDTを送金する前の一般的なセキュリティ対策として、50USDTのテスト送金を行いました。このテスト送金は被害者自身のウォレットアドレスに対して行われました。しかし、この取引の直後、攻撃者が介入しました。詐欺師は、被害者のアドレスと同じ最初と最後の4文字を持つ偽のウォレットアドレスを作成し、それをブロックチェーン上に表示させました。
多くのウォレットアプリケーションがアドレスの中央部分を「…」で隠すユーザーインターフェースを採用していることが、この攻撃の成功に重要な役割を果たしました。ほとんどのユーザーはアドレス確認時に最初と最後の文字だけを見ているため、被害者は残りの49,999,950USDTの送金時に、取引履歴から誤って偽アドレスをコピーしてしまいました。その結果、巨額の資金が直接詐欺師のウォレットに送られてしまいました。
オンチェーンデータによると、盗まれた資金はすぐにTornado Cashを通じて洗浄され、回収の可能性はほぼゼロとなっています。
専門家は、この事件が暗号資産ユーザーにとって非常に痛ましいが教訓的な出来事であると指摘しています。アドレスをコピーする際に取引履歴に頼ることは、特に高額送金時に深刻なリスクを伴います。送金のたびにアドレス全体を手動で確認し、可能であればアドレス帳(ホワイトリスト)を利用し、一度に大金を送らないことが推奨されています。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
デイリー:GoogleのAIエージェント向けステーブルコイン決済、Bitwiseの「壮観な」年末ラリー予測、CleanCoreによる100M DOGE購入など
Dogecoinのトレジャリー企業CleanCoreがさらに1億DOGEを追加、総保有量が6億DOGEを超える
Keyrockが資産およびウェルスマネジメント分野への拡大に伴いTuring Capitalを買収
GoogleがAIエージェント間の支払いプロトコルをstablecoin対応で発表
