Пользователь перевел $129 млн на фишинговый адрес, но их просто вернули

cryptonews.ruPublicado a 2023-07-20Actualizado a 2024-11-20

Неназванный пользователь перевел $129 млн в USDT мошенникам, скопировав неправильный адрес из истории транзакций. В отличие от большинства подобных случаев, в течение 6 часов владельцы адреса-получателя сами вернули деньги.

🤯不知道哪位遭遇了首尾号相似钱包地址的钓鱼攻击,误转了 1.29 亿 USDT 给钓鱼地址:

THcTxQi3N8wQ13fwntF7a3M88BEi6q1bu8https://t.co/vhPxMpewc8

不过,钓鱼团伙不到 1 小时归还了其中 90%,然后又过了 4 个多小时把剩余的 10% 也归还了…

情报来自 InMist 成员。 https://t.co/cFhK3sM8Go

— Cos(余弦)😶‍🌫️ (@evilcos) November 20, 2024

По наблюдениям аналитиков Scam Sniffer со ссылкой на данные SlowMist, в историю транзакций пострадавшего попал подозрительный адрес, последние символы которого совпадают с одним из знакомых пользователю кошельков. Тот не проверил и отправил деньги на кошелек-самозванец.

По такому принципу работает схема «address poisoning». Мошенники создают адрес, похожий на какой-то из привычных потенциальной жертве. С него присылают незначительную транзакцию, которая сохраняется в истории пользователя.

Злоумышленники рассчитывают, что жертва не будет проверять полный идентификатор и скопирует подставной адрес при создании транзакции.

В мае в результате подобной атаки неназванный трейдер потерял $68 млн. В июле от «отравления адреса» пострадала хакерская группа Pink Drainer, тогда добыча составила 10 ETH.

Удивленные быстрым возвратом средств, некоторые пользователи X предположили, что мошенники испугались такой крупной добычи. Тот, кто пересылает $129 млн, вполне мог бы нанять команду аналитиков и хакеров для поиска виновных, потому может представлять угрозу.

Другие допустили, что на другом конце транзакции оказался не злоумышленник, а порядочный человек, который по собственной воле вернул средства владельцу.

Напомним, 10 ноября трейдер, потерявший около $26 млн из-за ошибки копирования, попросил сообщество помочь с возвратом средств и пообещал 10% в награду.

Lecturas Relacionadas

Emprendimiento Web3 en China: ¿Cuáles son las buenas rutas? (V)

En el anterior artículo se analizó cómo los equipos de Web3 enfocados en infraestructura (datos, identidad, pagos) pueden migrar sus capacidades al ámbito de la IA. Este artículo continúa explorando la migración para otros dos tipos de equipos: seguridad/gestión de riesgos, y productos/comunidades. **Equipos de Seguridad y Gestión de Riesgos: De la Seguridad en Cadena a la Auditoría de Comportamiento de Agentes** Estos equipos, tradicionalmente centrados en auditorías de contratos inteligentes, seguridad de carteras y monitorización de transacciones, pueden trasladar su experiencia a los nuevos riesgos que plantean los Agentes de IA. A medida que los Agentes automatizan tareas (acceso a datos, llamadas a herramientas, pagos), surgen necesidades de seguridad en áreas como permisos, auditoría de comportamientos, trazabilidad de acciones y control de acceso a datos sensibles. La oportunidad reside en ofrecer servicios B2B de gobernanza, auditoría y control de riesgos para implementaciones empresariales de IA, especialmente en sectores regulados como finanzas o legal. La migración requiere complementar el conocimiento en seguridad de Web3 con comprensión de flujos de trabajo empresariales y arquitecturas de IA. **Equipos de Aplicaciones y Comunidades: Productos Web3 Mejorados por IA** Para equipos que desarrollan plataformas de contenido, herramientas de investigación, productos educativos o comunidades, la IA no debe verse como un cambio radical, sino como una capa de mejora. La clave es integrar la IA para resolver problemas existentes de los usuarios dentro de su contexto original: * **Herramientas de investigación/inversión:** Resumir anuncios, analizar datos on-chain, sintetizar información de mercado. * **Plataformas de contenido/comunidad:** Filtrar información, moderar, segmentar usuarios, automatizar respuestas frecuentes, generar resúmenes. * **Productos educativos:** Crear rutas de aprendizaje personalizadas, explicar conceptos complejos. La migración efectiva consiste en usar la IA para aumentar la eficiencia, reducir costos operativos o mejorar la calidad de la decisión del usuario, integrando estas capacidades en flujos de trabajo existentes. **Direcciones que es Mejor Evitar** El artículo advierte contra emprender en áreas con altas barreras de entrada o riesgos significativos para equipos Web3 chinos: 1. **Modelos de lenguaje generalistas (LLMs):** Competencia feroz, requiere enormes recursos y capital. 2. **Plataformas de Agentes de IA demasiado genéricas:** Sin una tarea específica y un cliente claro, es difícil pasar de un demo a un producto útil. 3. **Asesores/gestores de inversión automatizados con IA:** Conllevan riesgos regulatorios complejos relacionados con la gestión de fondos y la promesa de rendimientos. 4. **Simplemente añadir una capa de IA a un producto sin demanda real:** No resuelve problemas fundamentales y suele ser una estrategia superficial. **Conclusión** Para los equipos chinos de Web3, el ciclo de la IA representa una oportunidad para reutilizar capacidades ya consolidadas (datos, pagos, seguridad, operaciones de comunidad) en nuevos escenarios. La migración exitosa depende de identificar problemas reales, usuarios dispuestos a pagar y límites regulatorios claros, no solo de seguir la tendencia.

marsbitHace 2 hora(s)

Emprendimiento Web3 en China: ¿Cuáles son las buenas rutas? (V)

marsbitHace 2 hora(s)

Trading

Spot
Futuros
活动图片