شهدت دائرة Web3 مؤخرًا حادثة مروعة. حيث تعرض أحد المستخدمين لعملية احتيال سرقت ما يقرب من 50 مليون USDT في أقل من ساعة، باستخدام هجوم "تلويث العنوان" الشائع في الصناعة ولكنه يصعب الوقاية منه.



كيف يعمل هذا الاحتيال بالضبط؟ ببساطة — المحتال ينشئ عنوانًا وهميًا يشبه عنوان محفظتك المستهدفة جدًا. كيف يشبهه؟ الأحرف الأولى والأخيرة تقريبًا متطابقة، والجزء الأوسط لا يمكن تمييزه إلا بالتدقيق الدقيق. العديد من المستخدمين أثناء إجراء التحويل بسرعة، لا يفكرون في التحقق من كل حرف، ويكتفون بالنظر السريع والنقر على تأكيد. وهكذا، تتجه الأموال إلى جيوب غرباء.

هذه ليست حالة فردية. "تلويث العنوان" يحدث في البورصات، وتطبيقات المحافظ، وتفاعلات DEX. طالما كانت هناك عمليات تحويل على السلسلة، يظل هذا الخطر قائمًا دائمًا. وأشار بعض الخبراء إلى أنه يجب على صناعة Web3 أن تكون قادرة على القضاء تمامًا على مثل هذه الاحتيالات — من خلال تقديم تنبيهات ذكية من جانب المحافظ، والتحقق من العناوين من جانب البورصات، وحتى تقديم حلول لعناوين قابلة للقراءة البشرية على مستوى الشبكة العامة.

هل تريد حماية أصولك بشكل جيد؟ الحل المباشر هو: النظر جيدًا قبل التحويل، ويفضل النسخ واللصق بدلاً من الإدخال اليدوي، والتأكد من صحة المعاملة عبر قنوات أخرى مع الطرف الآخر قبل الإرسال. التقنية يمكن أن تساعد، لكن الخط الدفاعي الأخير هو حذرك الشخصي.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 5
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت