币圈黑客的大力出奇迹:碰撞首位相似钱包地址成功骗到7000万美元的比特币

币圈黑客的大力出奇迹:碰撞首位相似钱包地址成功骗到7000万美元的比特币以太坊钱包地址非常长,有些用户在执行转账的时候会习惯性到区块浏览器里复制自己最后一次交易记录中的地址,只核对前几位和后几位,如果匹配的话那就转账。黑客通过生成大量以太坊钱包地址最终成功生成了与用户真实钱包类似的地址:用户真实钱包地址:0xd9A1b0B1…cB2853a91黑客生成的地址是:0xd9A1C378…244853a91因此如果只检查钱包地址前四位(不含0x)和后六位的话,黑客生成的钓鱼地址看起来几乎和真实钱包地址一致,这名倒霉的投资者就不幸遇到了这种钓鱼骗局,在没有仔细核对真实钱包地址的情况下,将1155个WBTC转入了黑客的钱包地址。此次案例中黑客使用的是精细化策略,即暴力生成巨量地址的情况下挑选与真实钱包地址首位类似的地址,至少有部分投资者确实没有仔细核对地址以及直接通过区块浏览器复制地址,于是黑客成功得手。这种攻击的另一种不是特别精细的方式是,向一些钱包余额较多的账户,大量转入少量的以太坊来污染转账历史记录,赌的就是有投资者不看地址直接复制地址进行转账。这种方式不存在首位类似的地址因此得手率相对来说也比较低,而生成首位类似的地址显然钓鱼成功率会高得多,因此这也告诫我们在执行转账操作时最好核对更长的字符串,理论上说字符串越长碰撞成功的概率也就越低,如果你有耐心的话最好检查每一个地址的所有字符串看看是否匹配。另一种方式就是配置自己的钱包白名单,即首次使用新地址时直接在受支持的钱包里将这个地址设置为白名单,后续只能向白名单转账,如果是默认地址的话则需要重新核对、多重身份验证,这也可以大幅度提高安全性、也可以避免直接从区块链上复制地址来转账。目前这笔1155.28802767个WBTC已经被黑客转移到了新地址,然后接着被分散转移到了多个地址、子地址,最终在Uniswap上通过WBTC-USDT进行了多次转换,目的是混淆并让这笔赃款难以追踪。最搞笑的莫过于还出现了赛博乞讨,现在有部分用户向这个钓鱼地址转入极少的以太坊并添加备注,希望这名成功钓鱼的黑客能够分点给他们…...PC版:https://www.cnbeta.com.tw/articles/soft/1429605.htm手机版:https://m.cnbeta.com.tw/view/1429605.htm

相关推荐

封面图片

币圈黑客的大力出奇迹:碰撞首位相似钱包地址成功骗到7,000万美元的比特币

封面图片

#加密货币币圈黑客的大力出奇迹:碰撞出首位相似的钱包地址成功骗到1,155个比特币,价值7,000万美元或人民币5.066亿。最

封面图片

#网友投稿#吃瓜被钓1155个WBTC,价值近7000万美金。(5亿人民币)这个用户刚刚遭遇了首尾号相似钱包地址的钓鱼攻击。钓鱼

#网友投稿#吃瓜被钓1155个WBTC,价值近7000万美金。(5亿人民币)这个用户刚刚遭遇了首尾号相似钱包地址的钓鱼攻击。钓鱼团伙实在是大力出奇迹...会被攻击的关键点:1.用户正常转账的目标地址被钓鱼团伙盯上,钓鱼团伙提前碰撞生成了首尾号相似的钓鱼地址,比如这里是去除0x后的首4位、尾6位一样2.用户正常转账时,钓鱼立即(大概3分钟后)尾随一笔交易:钓鱼地址往目标用户地址转了0ETHPS:卧槽,五个小目标了啊东方汇娱乐丨福利频道代开TG会员丨吃瓜群众

封面图片

慢雾余弦:首尾号钓鱼是概率游戏,用户可通过白名单、肉眼识别兜底等应对

慢雾余弦:首尾号钓鱼是概率游戏,用户可通过白名单、肉眼识别兜底等应对慢雾创始人余弦在社交媒体发文表示,针对首尾号钓鱼攻击,黑客玩的就是撒网攻击,愿者上钩,概率游戏,防范方式包括但不限于:肉眼核对关键步骤的钱包地址是否正确,不能只看首尾号;忽略钱包历史记录,因为历史记录污染是很容易的操作;转账/交易风控,大额往第一次出现的目标地址转账或某种交易操作(比如目标地址是个陌生合约),钱包会做风控提醒;白名单地址机制;钱包地址画像能力等等。

封面图片

Arkham:美国政府钱包转移从 Bitfinex 黑客手中缴获的近 10 亿美元比特币

Arkham:美国政府钱包转移从Bitfinex黑客手中缴获的近10亿美元比特币被其标记为代表美国政府扣押资金的钱包转移了从Bitfinex黑客手中缴获的近10亿美元比特币。其中一个钱包最初于美东时间下午1:39左右转移了1BTC,大约半小时后,钱包中剩余的2817枚BTC被转移,总价值约1.73亿美元。不久之后,另一个包含约12,300BTC的钱包将0.01BTC转移到另一个未知地址,不久之后剩余的BTC也被全部转移,这些转账价值约7.5亿美元,根据当前价格,从两个钱包转账的比特币总价值达到约9.23亿美元。据Arkham称,另一个美国政府钱包中包含约94,600BTC的被扣押的Bitfinex黑客资金,按当前价格计算,价值约57.9亿美元。根据美国司法部8月份的新闻稿,该机构从被告控制的加密钱包中查获了约95,000枚被盗比特币,查获时价值约36亿美元。

封面图片

【Arkham:美国政府钱包转移从Bitfinex黑客手中缴获的近10亿美元比特币】

【Arkham:美国政府钱包转移从Bitfinex黑客手中缴获的近10亿美元比特币】2024年02月29日05点04分老不正经报道,区块链数据公司ArkhamIntelligence监测的数据显示,被其标记为代表美国政府扣押资金钱包转移了从Bitfinex黑客手中缴获的近10亿美元比特币。其中一个钱包最初于美东时间下午1:39左右转移了1BTC,大约半小时后,钱包中剩余的2817枚BTC被转移,总价值约1.73亿美元。不久之后,另一个包含约12,300BTC的钱包将0.01BTC转移到另一个未知地址,不久之后剩余的BTC也被全部转移,这些转账价值约7.5亿美元,根据当前价格,从两个钱包转账的比特币总价值达到约9.23亿美元。据Arkham称,另一个美国政府钱包中包含约94,600BTC的被扣押的Bitfinex黑客资金,按当前价格计算,价值约57.9亿美元。根据美国司法部8月份的新闻稿,该机构从被告控制的加密钱包中查获了约95,000枚被盗比特币,查获时价值约36亿美元。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人