#تنبيه_أمان_إثيريوم
$50M خسارة بسبب تسميم العنوان: لماذا أصبح تجربة المستخدم في المحفظة سطح هجوم حاسم
سرقة حديثة بقيمة $50 مليون USDT على إثيريوم كشفت عن تهديد صامت ولكنه قابل للتوسع بشكل كبير يؤثر على كل من المستخدمين الأفراد والمؤسسات: هجمات تسمم العناوين. لم تكن هذه استغلالًا لعقد ذكي أو فشلًا في البروتوكول - بل كانت نقطة ضعف متوقعة في تجربة المستخدم تعلم المهاجمون كيفية صناعتها.
في هذه الحالة، كان الضحية ينوي إرسال الأموال إلى محفظة مألوفة. دون علمهم، قام مهاجم بالفعل بإدخال عنوان مزيف مشابه في تاريخ معاملاتهم باستخدام تحويلات صغيرة جداً. كان العنوان الخبيث يشارك نفس الأحرف الأولى والأخير
شاهد النسخة الأصلية