BlockBeats 消息,12 月 21 日,針對「5000 萬枚 USDT 釣魚攻擊」事件,以太坊社區基金會在 X 平台發文表示,呼籲停止使用省略號截斷地址的做法(例如 0xbaf4b1aF...B6495F8b5),地址信息需要被完整的展示出來,隱藏地址中間部分會造成不必要的風險。目前部分錢包和區塊瀏覽器提供的一部分 UI 選項也存在安全問題,這些問題其實都可以解決。
此前報導,釣魚者生成了一個首尾 3 位相同的地址向受害者地址轉帳了 0.005 USDT。然後該鯨魚正式轉帳時或直接在最近的交易記錄裡複製了地址,然後這 5000 萬 USDT 就全轉進了釣魚者生成的相似地址。釣魚者迅速將這 5000 萬 USDT 兌換成了 DAI (防止被凍結),然後再全部買成 16,624 ETH。接著這些 ETH 被全部通過 Tornado 洗走。







