Crypto Trader perde US$ 50 milhões de uma só vez! 🚨

Um trader perdeu quase US$ 50 milhões em USDT após ser vítima de um golpe de “envenenamento de endereço”. O invasor falsificou um endereço de carteira que parecia idêntico ao da vítima, induzindo-a a copiá-lo de seu histórico de transações. 💸


Oi galera, prontos para mergulhar no mundo louco das notícias de cripto? Junte-se ao nosso canal do Telegram onde deciframos os mistérios da blockchain e rimos das mudanças de humor imprevisíveis do Bitcoin. É como uma novela, mas com mais drama descentralizado! Não fique de fora, venha com a gente agora e vamos aproveitar a montanha-russa das criptos juntos! 💰🎢

Junte-se ao Telegram


A mecânica do envenenamento de endereço 🕵️‍♂️

Um comerciante de criptomoedas perdeu quase US$ 50 milhões em uma única transação em 20 de dezembro, após ser vítima de um ataque sofisticado de “envenenamento de endereço”. O incidente, que viu 49.999.950 USDT serem transferidos diretamente para a carteira de um golpista, destaca uma crescente crise de segurança em que ladrões de alta tecnologia exploram hábitos humanos básicos e limitações da interface do usuário. 🤯

De acordo com o investigador onchain Spectre, a vítima, ao tentar transferir fundos de uma exchange para uma carteira pessoal, inicialmente realizou uma transação de teste de 50 USDT para seu endereço legítimo. Isso foi detectado pelo invasor, que imediatamente gerou um endereço personalizado “falsificado” que correspondia aos primeiros e últimos quatro caracteres da carteira legítima da vítima. 🧠

🔥 IMPERDÍVEL: Dólar pode DISPARAR contra o Real! Saiba antes que seja tarde!

Ver previsão agora!

O invasor então enviou uma quantidade insignificante de criptografia desse endereço falso para a vítima, “envenenando” efetivamente o histórico de transações do usuário. Numa discussão que se seguiu no X, Spectre lamentou o facto de um trader ter perdido fundos devido a “uma das causas menos prováveis ​​de uma perda tão grande”. Respondendo ao colega investigador ZachXBT, que expressou pesar pela vítima, Spectre disse:

“É exatamente por isso que fiquei sem palavras, perdendo uma quantia tão grande por causa de um simples erro. Apenas alguns segundos para copiar e colar o endereço da fonte correta, em vez do histórico de transações, poderia ter evitado tudo. Natal estragado.” 🎄

A falha da IU: reticências e erro humano 🧐

Como a maioria das carteiras criptográficas e exploradores de blocos modernos truncam longas sequências alfanuméricas – exibindo endereços com reticências no meio (por exemplo, 0xBAF4…F8B5) – o endereço falsificado parecia idêntico ao da própria vítima à primeira vista. Portanto, quando a vítima transferiu os restantes 49.999.950 USDT, seguiu uma prática comum: copiar o endereço do destinatário do seu histórico de transações recentes, em vez da fonte. 🧠

30 minutos após o ataque de envenenamento, os quase US$ 50 milhões em USDT foram trocados pela stablecoin DAI antes de serem convertidos em aproximadamente 16.690 ETH e canalizados através do Tornado Cash. Depois de perceber o que aconteceu, a vítima desesperada enviou uma mensagem on-chain ao invasor, oferecendo uma recompensa de US$ 1 milhão pelo retorno de 98% dos fundos. Em 21 de dezembro, os ativos permaneciam não recuperados. 💸

Especialistas em segurança alertam que, à medida que os ativos criptográficos atingem novos máximos, esses golpes de “envenenamento” de baixa tecnologia e alta recompensa estão se tornando mais prevalentes. Para evitar destinos semelhantes, os detentores são incentivados a sempre obter um endereço de recebimento diretamente na guia “Receber” da carteira. 🛡️

Os usuários devem colocar endereços confiáveis ​​em sua carteira para evitar erros de entrada manual. Eles também devem considerar o uso de dispositivos que exijam confirmação física do endereço de destino completo para fornecer uma segunda camada crítica de escrutínio. 🔒

Perguntas frequentes 💡

  • O que aconteceu no ataque de 20 de dezembro?Um trader perdeu quase US$ 50 milhões em USDT em um golpe de envenenamento de endereço. 🤯
  • Como funcionou o golpe?Os invasores falsificaram um endereço de carteira que parecia idêntico em formato truncado. 🕵️‍♂️
  • Para onde foi movida a criptografia roubada?Os fundos foram lavados através do DAI, convertidos em ETH e canalizados através do Tornado Cash. 🚀
  • Como os comerciantes podem se proteger?
    Sempre copie endereços da guia “Receber” da carteira e coloque contas confiáveis na lista de permissões. 🧠

2025-12-21 16:04