币圈黑客的大力出奇迹:碰撞首尾相似钱包地址成功骗到7,000万美元的比特币 – 蓝点网
在以太坊链上投资者可以将比特币 (BTC) 换成 WBTC 以便在不同的币圈比特币蓝跨链接桥上流转,日前就有投资者在以太坊区块链上被黑客钓鱼 1,黑客155 个 WBTC,目前价值超过 7,大地址点网000 万美元或人民币 5.066 亿元。
此次黑客发起钓鱼的力出方式非常特别,可以说是奇迹钱包币圈领域的大力出奇迹,以太坊钱包地址非常长,碰撞骗有些用户在执行转账的首尾时候会习惯性到区块浏览器里复制自己最后一次交易记录中的地址,只核对前几位和后几位,成功如果匹配的币圈比特币蓝话那就转账。
黑客通过生成大量以太坊钱包地址最终成功生成了与用户真实钱包类似的地址:
用户真实钱包地址:0xd9A1b0B1…cB2853a91
黑客生成的地址是:0xd9A1C378…244853a91
因此如果只检查钱包地址前四位 (不含 0x) 和后六位的话,黑客生成的大地址点网钓鱼地址看起来几乎和真实钱包地址一致,这名倒霉的力出投资者就不幸遇到了这种钓鱼骗局,在没有仔细核对真实钱包地址的奇迹钱包情况下,将 1155 个 WBTC 转入了黑客的碰撞骗钱包地址。
此次案例中黑客使用的首尾是精细化策略,即暴力生成巨量地址的情况下挑选与真实钱包地址首位类似的地址,至少有部分投资者确实没有仔细核对地址以及直接通过区块浏览器复制地址,于是黑客成功得手。
这种攻击的另一种不是特别精细的方式是,向一些钱包余额较多的账户,大量转入少量的以太坊来污染转账历史记录,赌的就是有投资者不看地址直接复制地址进行转账。
这种方式不存在首位类似的地址因此得手率相对来说也比较低,而生成首位类似的地址显然钓鱼成功率会高得多,因此这也告诫我们在执行转账操作时最好核对更长的字符串,理论上说字符串越长碰撞成功的概率也就越低,如果你有耐心的话最好检查每一个地址的所有字符串看看是否匹配。
另一种方式就是配置自己的钱包白名单,即首次使用新地址时直接在受支持的钱包里将这个地址设置为白名单,后续只能向白名单转账,如果是默认地址的话则需要重新核对、多重身份验证,这也可以大幅度提高安全性、也可以避免直接从区块链上复制地址来转账。
目前这笔 1155.28802767 个 WBTC 已经被黑客转移到了新地址,然后接着被分散转移到了多个地址、子地址,最终在 Uniswap 上通过 WBTC-USDT 进行了多次转换,目的是混淆并让这笔赃款难以追踪。
最搞笑的莫过于还出现了赛博乞讨,现在有部分用户向这个钓鱼地址转入极少的以太坊并添加备注,希望这名成功钓鱼的黑客能够分点给他们…
(责任编辑:时尚)
-
嘿嘿的爸爸妈妈都很忙。嘿嘿把头抬得高高的,跑去找爸爸。“爸爸!爸爸!看我!看我!”可是爸爸在忙。于是嘿嘿跑去找妈妈。他把头抬得高高的,叫着“妈妈!妈妈!看我!看我!”可是妈妈也在忙。嘿嘿的头一向抬得高 ...[详细]
-
《文明6》开辟商Firaxis表示,正在4月3日的更新内容当中,他们已对气候窜改速率战天然灾害参数停止了调剂,一起去看一下详细内容。 开辟商Firaxis表示正在比去更新的内容中,他们已对调剂了气候窜 ...[详细]
-
颠终量年的等候后,2K战Gearbox终究正在PAX East 2019游戏展上公布了《无主之天3》。固然尾个预报片出有公布出售日,但粉丝们也没有消等好暂,果为下周便会正式公布。Gearbox CEO ...[详细]
-
远日,《层层惊骇2》收止商Gun Media表示该游戏流程大年夜约为9-10小时,将带去更多的可骇体验。一起去看看详细内容。由波兰开辟商Bloober Team建制的可骇游戏《层层惊骇2》将会延绝前做 ...[详细]
-
直击现场!《云海之下》正在2024ChinaJoy的“开摆之路”竟遭受拦路虎
7月27日,2024ChinaJoy进进第两天。固然前一早的暴风暴雨让温度计上的刻度略有降降,但玩家们的热忱却涓滴已减。正在尾日浩繁游戏展区的整活中,位于N4-03展位的世纪华通(002602.SZ) ...[详细]
-
史诗动绘《宇宙战舰大年夜战2202》终究话先睹为快!绝篇提上日程
可谓是日本动绘的元祖级做品、日本大师级闻名漫绘家松本整士的代表做《宇宙战舰大年夜战号》、新篇重制版TV动绘剧院版《宇宙战舰大年夜战2202 爱的兵士》终究章第7章《新星篇》的终究话《天球啊、大年夜战号 ...[详细]
-
本年的E3 2019将会正在6月11日至13日停止,而各大年夜游戏厂商也早早的为参与那“电子文娱界一年一度的奥林匹克嘉会”做足了筹办,任天国也贪恐怕逝世,圆才设坐了本身的E3 2019民圆网站,并正在 ...[详细]
-
野人之说风声再起海拔3767米的秦岭主峰太白山,不但是植物王国,而且还是动物的乐园。然而,最近有游客称在山上发现了野人,一时间,太白山“野人”之说再次引起人们关注-- 核心提示●近日,“太白山有野人出 ...[详细]
-
剑侠江湖,茶旅相陪。《剑侠天下3》x伸臣氏茶之旅人联动决定!正式定档8月7日!江湖有茶,侠影没有孤,茶之旅人步进国风武侠,以一茶共舞江湖!喝茶江湖,剑影随止,线上线下多重欣喜祸利,等候少侠们开启!【联 ...[详细]
-
没有晓得诸位对之前《真三国无单8》与赛车比赛联动推出新皮肤,借弄了摩托车如许的大年夜型周边有出有印象,来日诰日,《真三国无单8》又推出新周边啦,念为您的主公面个蜡么?《真三国无单8》的民推中如许写讲: ...[详细]