一人の犠牲者、ウォレット0xcB80は、アドレスをコピー&ペーストする単純なミスのために5000万USDを失った。
5000万USDTを送る前に、犠牲者は自分の本物のアドレスに50USDTを試しに送信した:
0xbaf4b1aF…B6495F8b5
その直後、詐欺師は同じ4文字の先頭と末尾を持つ偽のウォレットを作成し、アドレスを毒する攻撃を実行した。
多くのウォレットはアドレスを「…」で省略表示するため、ユーザーは通常:
取引履歴からアドレスをコピーする
先頭と末尾の文字だけを確認する
この犠牲者も同じ習慣を持っていた。
499999950 USDTの残りを送信する際、犠牲者は取引履歴から偽のアドレスを間違ってコピーしてしまい、全額が詐欺師に直接送信された。
結果:
499999950 USDTが1回の取引で消えた。
教訓:
常にウォレットアドレス全体を確認し、先頭と末尾だけではなく
便利さのために取引履歴からアドレスをコピーするのを避ける
大金を扱う場合は、外部でアドレスをペーストして各文字を比較するか、ホワイトリストを使用する
暗号資産では、小さな習慣が財産全体の代償を伴う可能性がある。