Atak de envenenamento de endereços: como um fraudeador roubou 50 milhões de USDT com um clique

robot
Geração do resumo em andamento

Anatomia oszustwa: od historii transações até a catástrofe

O ecossistema de criptomoedas enfrentou recentemente um dos ataques mais surpreendentes dos últimos anos. Um utilizador, que operava ativamente uma carteira há quase dois anos e se especializava principalmente em transferências de USDT, realizou uma retirada de cerca de 50 milhões de dólares de uma plataforma de trading. Após receber os fundos, executou um procedimento que a maioria considera seguro — primeiro enviou uma pequena quantia de teste.

Alguns minutos depois, iniciou a transferência principal. Nesse momento, tornou-se vítima de um ataque conhecido como “address poisoning” (envenenamento de endereço). O fraudador previamente preparou uma carteira com um endereço muito semelhante e enviou para ela uma quantidade simbólica de USDT. Essa transferência apareceu no histórico de transações da carteira da vítima.

Como os endereços na blockchain são exibidos como sequências longas e complexas de caracteres, o utilizador, ao copiar o endereço de transações anteriores — procedimento que pode ser descrito como um foreach na lista de contrapartes conhecidas — copiou inconscientemente esse endereço falso. O resultado foi devastador: quase 50 milhões de dólares em USDT foram transferidos para a conta do atacante.

Mecânica da ameaça: por que o histórico de transações virou arma

O que torna esse ataque particularmente perigoso é o esquema simples de sua execução. A maioria das carteiras exibe o histórico de transferências anteriores para acesso rápido. Os utilizadores, trabalhando de forma eficiente, geralmente recorrem a endereços anteriores ao invés de digitá-los manualmente. Os fraudadores sabem disso e exploram essa natureza do comportamento humano.

O atacante não precisou interferir em nenhum protocolo ou smart contract. Bastou uma carteira comum, uma transferência mínima e esperar pelo momento em que a vítima estivesse com pressa ou pouco cautelosa.

Reações do setor e lições para o futuro

O incidente provocou uma resposta rápida na indústria. Os principais fornecedores de software de carteiras lançaram atualizações de segurança que alertam os utilizadores contra a cópia reflexiva de endereços e redesenharam as interfaces de verificação. As telas de confirmação de transação tornaram-se mais avançadas, exigindo maior atenção do utilizador.

A lição é clara: segurança na blockchain não é apenas uma questão tecnológica, mas sobretudo de design de interfaces e educação dos utilizadores. As carteiras devem ser projetadas de modo a dificultar esses erros, e os utilizadores precisam entender que um clique pode ter consequências irreparáveis.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
0/400
Sem comentários
  • Marcar

Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)