✍️ Gate 廣場「創作者認證激勵計劃」進行中!
我們歡迎優質創作者積極創作,申請認證
贏取豪華代幣獎池、Gate 精美周邊、流量曝光等超過 $10,000+ 豐厚獎勵!
立即報名 👉 https://www.gate.com/questionnaire/7159
📕 認證申請步驟:
1️⃣ App 首頁底部進入【廣場】 → 點擊右上角頭像進入個人主頁
2️⃣ 點擊頭像右下角【申請認證】進入認證頁面,等待審核
讓優質內容被更多人看到,一起共建創作者社區!
活動詳情:https://www.gate.com/announcements/article/47889
最近發生了一個故事,展示了區塊鏈架構選擇對用戶安全的重要性。有人因為一個點擊,損失了將近$50 百萬的USDT——事情的經過如下。
一切都很平凡。用戶從一家大型交易所提取資金,並收到了$50 百萬的地址。這個錢包運作了兩年,主要用於USDT的交易。看起來沒什麼特別的。首先發送了一筆測試金額——這是標準操作,對吧?幾分鐘後,他決定發送全部資金。但他選錯了地址。
問題就在於此。詐騙者事先進行了地址中毒攻擊——從一個特意建立得像真實地址的地址發送了少量USDT,這個地址看起來就像受害者之前使用的真實地址。當用戶從交易歷史中複製地址時,他不小心選擇了被中毒的版本。結果——一點點點擊,損失了整整$50 百萬。
Cardano的創始人查爾斯·霍斯金森立即評論了這個事件,指出了架構上的根本差異。他認為,這種情況在基於UTXO的系統中根本不可能發生。他完全正確。霍斯金森指出,這也是為什麼UTXO模型更具韌性的一個原因。
原因在於,以太坊和大多數EVM網絡採用的是帳戶模型,地址在歷史記錄中以簡單的文本字符串顯示。錢包實際上鼓勵用戶從之前的操作中複製地址。黑客非常清楚這一點,並利用了這一點。
比特幣和Cardano則不同。它們基於UTXO模型,每筆交易都會產生新的輸出。錢包從明確選擇UTXO來構建交易,而不是重複使用的終點。不存在可以視覺化中毒的地址狀態。複製地址自歷史記錄根本不需要。
霍斯金森正確指出,這不是協議漏洞,也不是智能合約的缺陷。這是設計上的問題,與人性互動。而且,少於一個小時內,就有人因此損失了$50 百萬。當你看到這樣的事件,就更能理解為什麼底層區塊鏈模型的架構決策如此重要。這不僅僅是開發者之間的技術爭論——這關乎用戶資金的真正安全。