Как одна ошибка копирования-вставки стоила пользователю 50 миллионов долларов в USDt

cointelegraphОпубликовано 2025-12-20Обновлено 2025-12-20

Введение

Пользователь потерял почти 50 миллионов долларов в USDT из-за классической атаки под названием "отравление адреса". Он скопировал мошеннический кошелек из своей истории транзакций, который был специально подделан злоумышленниками для схожести с настоящим адресом. Атакующие заранее внедрили поддельный адрес в историю переводов жертвы с помощью небольшой транзакции. Данные показывают, что сначала жертва отправила пробный перевод на правильный адрес, но вскоре перевела всю сумму на мошеннический кошелек. Эксперты отмечают, что адреса были очень похожи: совпадали первые 3 и последние 4 символа, что может обмануть даже опытных пользователей. После кражи злоумышленник конвертировал USDT в Ether (ETH), распределил средства по нескольким кошелькам и частично переместил их в Tornado Cash. Этот инцидент стал одним из крупнейших убытков в 2025 году, когда общие потери от взломов в криптосфере достигли 3,4 миллиарда долларов.

Одна ошибка в транзакции привела к одному из крупнейших ончейн-убытков в этом году, когда пользователь по ошибке отправил почти 50 миллионов долларов в USDt на мошеннический адрес в классической атаке отравления адресов.

По данным ончейн-исследователя Web3 Antivirus, жертва потеряла 49 999 950 USDt (USDT) после копирования вредоносного адреса кошелька из своей истории транзакций.

Мошенничества с отравлением адресов полагаются на похожие адреса кошельков, которые вставляются в историю транзакций жертвы через небольшие переводы. Когда жертвы позже копируют адрес из своей истории транзакций, они могут по ошибке выбрать похожий адрес мошенника вместо предполагаемого получателя.

Данные в блокчейне показывают, что жертва изначально отправила небольшую тестовую транзакцию на правильный адрес. Однако через несколько минут полный перевод на 50 миллионов долларов был отправлен на отравленный адрес.

Пользователь становится жертвой мошенничества с отравлением адресов. Источник: Web3 Antivirus

По теме: Злоумышленник захватывает мультиподписной кошелек через несколько минут после создания, медленно выводит до 40 млн долларов

Небольшого сходства адресов достаточно, чтобы обмануть опытных пользователей

Исследователь безопасности Cos, основатель SlowMist, отметил, что сходство между адресами было незначительным, но достаточным, чтобы обмануть даже опытных пользователей. «Вы можете видеть, что первые 3 символа и последние 4 символа одинаковы», — написал он.

Согласно ончейн-анализу, кошелек жертвы был активен около двух лет и в основном использовался для переводов USDt. Незадолго до потери средства были выведены с Binance, что позволяет предположить, что кошелек активно использовался в момент инцидента.

«Это суровая реальность отравления адресов — атаки, которая полагается не на взлом систем, а на эксплуатацию человеческих привычек», — написал другой ончейн-аналитик.

Злоумышленник сконвертировал украденные USDt в Ether (ETH), разделил их на несколько кошельков и частично переместил в Tornado Cash.

По теме: Binance опровергает сообщения о задержке действий в отношении средств, связанных с взломом Upbit

Взломы в криптосфере привели к убыткам в 3,4 миллиарда долларов в 2025 году

Как сообщал Cointelegraph, взломы, связанные с криптовалютами, привели к убыткам в размере 3,4 миллиарда долларов в 2025 году, что стало самым высоким годовым показателем с 2022 года. Рост был в значительной степени обусловлен несколькими крупными взломами, нацеленными на крупные крипто-субъекты, а не общим увеличением среднего размера атак.

Всего три инцидента составили 69% от общего объема убытков в этом году, во главе со взломом криптобиржи Bybit на 1,4 миллиарда долларов, который alone составил почти половину всех украденных средств.

Журнал: 2026 год — год прагматичной конфиденциальности в криптосфере — Canton, Zcash и другие

Трендовые криптовалюты

Похожее

1996 или 1999? Первым испытанием Уолша стало «Как смотреть на ИИ»

Назначенный председателем ФРС Вош столкнулся с ключевой дилеммой: как оценить текущий бум искусственного интеллекта? Экономисты разделились на два лагеря. Одни считают, что рост производительности благодаря ИИ скоро подавит инфляцию, позволяя ФРС бездействовать. Другие предупреждают, что спрос опережает предложение, и промедление с повышением ставок приведёт к необходимости более резких мер в будущем. Вош, судя по заявлениям, склоняется к подходу 1996 года, когда Алан Гринспен не стал повышать ставки во время бума производительности, что оказалось верным решением. Однако нынешняя ситуация отличается: растущие тарифы, большой дефицит бюджета и снижение выгод глобализации создают дополнительное инфляционное давление. Критики, такие как глава Чикагского ФРС Гулсби, утверждают, что ожидаемый всеми рост производительности от ИИ уже сейчас вызывает перегрев экономики, так как люди и компании увеличивают расходы в ожидании будущих выгод. Это требует более жёсткой денежно-кредитной политики. Оппоненты отмечают, что многие домохозяйства не могут брать кредиты под будущий рост доходов, что ослабляет этот эффект. Вош также сталкивается с парадоксом: он хочет отказаться от практики «прогнозирующего руководства» (forward guidance), установленной как раз в 1999 году для предупреждения рынков о ужесточении политики. Если экономика пойдёт по сценарию 1999 года, ему придётся либо использовать эту практику, либо рисковать вызвать рыночные потрясения молчанием. Таким образом, первый серьёзный вызов для Воша — определить, повторяет ли экономика оптимистичный сценарий 1996 года или ведёт к необходимости жёстких мер по образцу 1999 года. От этого выбора зависит не только ближайшая политика ФРС, но и его историческая репутация.

marsbit1 ч. назад

1996 или 1999? Первым испытанием Уолша стало «Как смотреть на ИИ»

marsbit1 ч. назад

Отчет по Ethereum за первый квартал 2026 года: снижение комиссий, рекордное количество пользователей и транзакций

В первом квартале 2026 года сеть Ethereum продемонстрировала парадоксальную динамику: количество активных пользователей, транзакций и пропускная способность достигли исторических максимумов, в то время как комиссии за транзакции, общая заблокированная стоимость (TVL), объем торгов и рыночная капитализация ETH снизились. Этот феномен объясняется стратегическим переходом к этапу «низких комиссий для роста масштаба» после обновления Fusaka, которое удешевило блок-пространство. Парадокс Джевонса проявляется в том, что снижение стоимости использования высвобождает новый спрос. Ключевой тренд — смещение нарратива от DeFi-платформы к глобальному расчетному слою для институциональных финансов. Ethereum сохраняет доминирующую позицию в сегментах стейблкоинов (61,8% среди топ-5 сетей), токенизированных фондов (73%) и товаров (84%), привлекающих таких гигантов, как BlackRock и JPMorgan. Инвестиции в масштабирование и снижение комиссий нацелены на укрепление сетевых эффектов и долгосрочную ценность ETH как базового актива для расчетов в цифровой экономике.

marsbit3 ч. назад

Отчет по Ethereum за первый квартал 2026 года: снижение комиссий, рекордное количество пользователей и транзакций

marsbit3 ч. назад

Первое подкаст-интервью CEO Intel: наша цель — "10x за 5-10 лет", ставка на передовую упаковку, стеклянные подложки и искусственный алмаз

Интелл CEO Чэнь Лиу впервые выступил в подкасте, поставив цель увеличить доходность компании в 10 раз за 5-10 лет. Основные стратегические направления включают инвестиции в передовые технологии упаковки (EMIB), стеклянные подложки и новые материалы, такие как нитрид галлия (GaN), карбид кремния (SiC), фосфид индия (InP) и синтетические алмазы, для преодоления физических ограничений традиционного масштабирования процессоров. Он отметил, что всплеск спроса на ИИ-агентов и задачи логического вывода увеличил значимость CPU, изменив соотношение CPU/GPU в серверах с 1:8 до 1:4 и ниже. Лиу подчеркнул важность восстановления баланса, фокуса на продуктах и клиентах, а также стратегической ценности внутреннего американского производства для безопасности цепочек поставок. Ключевыми показателями для фаундри-бизнеса названы выход годных изделий и время цикла. Совместный проект с Илоном Маском Terafab направлен на решение проблемы отставания инфраструктуры полупроводников от роста потребностей ИИ. Лиу считает, что истинный потенциал Intel, выходящий за рамки традиционного рынка ПК, начнет реализовываться в период 2030-2032 годов в таких областях, как периферийные вычисления, физический ИИ и ИИ-агенты, благодаря интеграции технологий XPU, передовой упаковки и фаундри-услуг.

marsbit3 ч. назад

Первое подкаст-интервью CEO Intel: наша цель — "10x за 5-10 лет", ставка на передовую упаковку, стеклянные подложки и искусственный алмаз

marsbit3 ч. назад

Только что привлек $2,7 миллиарда, и Ли Фэйфэй тоже вложила деньги

В венчурном рынке «мировые модели» стали горячей темой, но Пит Флоренс, сооснователь и бывший ведущий исследователь Google DeepMind, публично отверг этот ярлык для своей компании Generalist AI. Несмотря на то, что он был ключевым разработчиком архитектуры VLA, лежащей в основе многих современных «мировых моделей», Флоренс считает, что акцент должен делаться на конкретных целях, а не на модных терминах. Его цель — создать роботов, способных с высокой надежностью выполнять самые разные задачи без специального обучения для каждой. Недавно Generalist AI привлекла $4 млрд в ходе раунда финансирования при оценке в $20 млрд. Среди инвесторов — NVentures (Nvidia), Bezos Expeditions, фонд NFDG, сооснователь Xiaomi Линь Бинь, основатель Zoom Эрик Юань и известный ученый в области ИИ Ли Фэйфэй. Подход Флоренса сформировался под влиянием его научного руководителя в MIT, Рус Тедрейка, который делал акцент на понимании физики. В Generalist AI этот подход выражается в последовательной разработке моделей, нацеленных на практическую полезность. Их первая модель, GEN-0, продемонстрировала, что законы масштабирования, как у больших языковых моделей, применимы и к физическим действиям. В апреле 2026 года была представлена GEN-1, обученная на более чем 50 тысячах часов данных, собранных с помощью специальных перчаток. Она достигает 99% успеха в таких задачах, как складывание коробок, и работает в три раза быстрее предыдущей версии. Флоренс считает, что производительность GEN-1 приближается к переломному моменту, необходимому для коммерческого развертывания. Финансирование, полученное после ее демонстрации, подтверждает веру инвесторов в его целеориентированный подход к созданию универсальных роботов, которые могут изменить экономику физического труда.

marsbit3 ч. назад

Только что привлек $2,7 миллиарда, и Ли Фэйфэй тоже вложила деньги

marsbit3 ч. назад

За три дня потеряли двух легенд: дамба AI-талантов Google трещит по швам?

За последние три дня Google потеряла двух ведущих специалистов по ИИ: Ноама Шазера, одного из авторов архитектуры Transformer, присоединившегося к OpenAI, и Джона Джампера, руководителя проекта AlphaFold и нобелевского лауреата, перешедшего в Anthropic. Эти события не являются изолированными случаями — они отражают устойчивую тенденцию оттока ключевых талантов из Google в сторону OpenAI и Anthropic. Основная причина — фундаментальное несоответствие миссий. Коммерческие цели Google, ориентированные на рекламный бизнес, ограничивают фундаментальные исследования, в то время как OpenAI и Anthropic предлагают фокус на развитии ИИ и безопасности. Кроме того, перспектива скорого IPO OpenAI и Anthropic сулит сотрудникам значительный финансовый рост, чего не может предложить зрелый гигант вроде Google. Слияние Google Brain и DeepMind в 2023 году, предназначенное для консолидации усилий, на практике усилило внутренние трения между исследовательской и продуктовой культурами, увеличив давление коммерциализации на науку. Этот структурный отток талантов перекраивает ландшафт индустрии. Несмотря на сохраняющиеся преимущества в вычислительных ресурсах и данных, Google рискует проиграть в гонке, где ключевым активом являются люди, продвигающие технологические границы. Способность удерживать этих людей становится для компании самой сложной задачей.

marsbit5 ч. назад

За три дня потеряли двух легенд: дамба AI-талантов Google трещит по швам?

marsbit5 ч. назад

Торговля

Спот
Фьючерсы

Популярные статьи

Что такое XAG

Перпетуальный контракт XAGUSDT — это торговый символ для серебра, цена которого указана в долларах США, представляющий 1 тройскую унцию серебра.

24 просмотров всегоОпубликовано 2026.06.18Обновлено 2026.06.18

Что такое XAG

Как купить XAG

Добро пожаловать на HTX.com! Мы сделали приобретение Silver (XAG) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Silver (XAG).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Silver (XAG)После приобретения вами Silver (XAG) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Silver (XAG)С легкостью торгуйте Silver (XAG) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

19 просмотров всегоОпубликовано 2026.06.18Обновлено 2026.06.18

Как купить XAG

Как купить XAU

Добро пожаловать на HTX.com! Мы сделали приобретение Gold (XAU) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Gold (XAU).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Gold (XAU)После приобретения вами Gold (XAU) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Gold (XAU)С легкостью торгуйте Gold (XAU) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

11 просмотров всегоОпубликовано 2026.06.18Обновлено 2026.06.18

Как купить XAU

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на A (A) представлены ниже.

活动图片