截止目前,钓鱼者没有回复消息。 不过大概率是不会还钱的,因为这些钱早就被他换成 ETH 通过 Tornado (龙卷风) 洗走了。
余烬Ember
--
Nikdy neprovádějte převody tím, že z poslední transakce zkopírujete adresu pro převod... Dnes další hluboká lekce: jeden velrybí investor/instituce ztratil 50 milionů USDT na phishing s podobnou adresou...
1. Před 10 hodinami si vybral 50 milionů USDT z Binance a poté otestoval převod 50 USDT na adresu, na kterou plánoval převod. 2. A teď to důležité: Útočník vygeneroval adresu, jejíž první a poslední 3 znaky byly shodné, a on mu poslal 0.005 USDT. Když pak prováděl oficiální převod, pravděpodobně přímo zkopíroval adresu z posledních transakcí, a tak se všech 50 milionů USDT přeneslo na útočníkem vygenerovanou podobnou adresu... 3. Útočník rychle vyměnil těchto 50 milionů USDT za DAI (aby se předešlo zmrazení), a poté je všechny koupil za 16,624 ETH. Následně byly všechny tyto ETH prostřednictvím Tornada (tornádo) vyprány.