Por que truncar endereços de carteiras pode esvaziar seus fundos: Fundação Ethereum emite alerta

robot
Geração do resumo em andamento

O recente roubo de $50 milhões de USDT expôs uma falha de design perigosa na forma como carteiras de criptomoedas e exploradores de blocos exibem endereços. A Ethereum Fundação Comunitária emitiu um aviso urgente: a prática generalizada de encurtar endereços com reticências (exibindo-os como 0xbaf4b1aF…B6495F8b5) deve ser abandonada imediatamente.

O Perigo Oculto da Truncagem de Endereços

Quando os endereços são truncados nesse formato, apenas os primeiros e os últimos caracteres permanecem visíveis para os usuários. Essa conveniência aparentemente menor na interface cria um enorme ponto cego de segurança. Os atacantes exploram essa vulnerabilidade criando endereços que compartilham os mesmos 3-4 primeiros e últimos caracteres com endereços legítimos, tornando-os virtualmente indistinguíveis à primeira vista.

No ataque recente, a vítima nunca percebeu que estava enviando fundos para um endereço fraudulento porque a exibição truncada mascarava as diferenças. A engenharia social do atacante funcionou precisamente porque o truncamento tornou a verificação quase impossível. A maioria dos usuários não memoriza strings hexadecimais completas de 42 caracteres — eles confiam no que a interface mostra, exatamente onde esse design falha.

Por que as interfaces de Carteira e Explorador de Blocos Tornam Isso Ainda Pior

O problema não é apenas que os endereços sejam encurtados — é que várias plataformas padronizaram essa abordagem arriscada. Algumas carteiras e exploradores de blocos populares incorporaram a truncagem de endereços em suas configurações padrão, normalizando uma prática que na verdade introduz vulnerabilidades críticas ao invés de melhorar a usabilidade.

A posição da Fundação Ethereum é clara: transparência total de endereços não é um recurso opcional, é uma exigência de segurança. Cada caractere importa ao proteger seus ativos.

A Verdadeira Solução: Exibir Endereços na Totalidade

Os usuários devem exigir que seus provedores de carteira e serviços de explorador de blocos exibam endereços completos por padrão. Formatos abreviados devem ser eliminados ou marcados como de alto risco. Se a truncagem continuar sendo oferecida, deve vir acompanhada de avisos de segurança explícitos.

No futuro, a comunidade cripto precisa priorizar a segurança acima da estética mínima da interface. Uma $50 perda de milhões devido à confusão de endereços é uma a mais do que o aceitável.

ETH-1,39%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
0/400
Sem comentários
  • Marcar

Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)