위험 경고: '가상화폐', '블록체인'이라는 이름으로 불법 자금 모집 위험에 주의하세요. — 은행보험감독관리위원회 등 5개 부처
검색
로그인
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
시장 동향 보기

Ethereum 거대한 고래 thomasg.eth의 자기 보고서: 어떻게 1억 달러가 거의 사기당할 뻔 했습니까?

区块律动BlockBeats
特邀专栏作者
2022-02-16 10:23
이 기사는 약 2800자로, 전체를 읽는 데 약 4분이 소요됩니다
ENS 지갑에 1억 달러 이상의 ETH가 있었기 때문에 thomasg.eth는 사기 조직의 표적이 되었고 거의 모든 개인 자산이 사기당했습니다.

원본 편집: 0x137

원본 편집: 0x137

이 기사는 Arrow 창립자 thomasg.eth의 개인 소셜 미디어 플랫폼에 대한 견해를 기반으로 하며 BlockBeats에서 다음과 같이 편집 및 번역했습니다.

Rhythm note는 ENS 지갑에 미화 1억 달러 이상의 ETH가 있기 때문에 thomasg.eth가 사기꾼의 표적이 되었고 거의 모든 개인 자산이 사기당했습니다.

지난 2주 동안 나는 거의 모든 ETH를 앗아간 고급 사기 조직의 표적이 되었습니다. 무사히 이 사건을 무사히 넘길 수 있었던 것은 정말 운이 좋았기 때문에 이 사건의 역사를 여러분과 공유하고 싶습니다.

저는 Arrow의 설립자입니다.(리듬노트, 오픈소스 에어택시 플랫폼 구축 전용 DAO입니다). 우리는 아직 초기 단계에 있고 팀을 성장시키는 데 초점을 맞추고 있으므로 기여자에게 열려 있으며 도움을 주고자 하는 사람을 외면하지 않을 것입니다.

2주 전에 "heckshine"이라는 사용자가 Discord에 가입하여 자신을 소개하기 시작했습니다. 자신에 따르면 그는 현재 Ubisoft에서 일하고 있으며 3D 디자인 및 애니메이션 서비스를 제공하고 있습니다. 메시지의 언어가 약간 이상하지만 언어 장벽을 탓하고 있습니다.

Heckshine에게는 Arrow에 매우 관심이 많은 또 다른 친구가 있는데 그녀는 메타버스 프로젝트를 진행하고 있으며 그녀의 처남도 Boeing의 부사장입니다.

다음 며칠 동안 heckshine은 웹 사이트용 애니메이션 영웅 디자인, 비행기 렌더링 만들기 등 Arrow를 위한 다양한 애니메이션 프로젝트 작업을 시작했습니다. 우리는 그의 프로젝트에 대한 헌신에 깊은 인상을 받았습니다.

동시에 heckshine은 우리 프로젝트에 분명히 관심이 있는 그의 친구 Linh에게도 연락했습니다. Heckshine은 나에게 그녀에게 이메일을 보내달라고 요청했고 그가 나에게 말한 내용으로 볼 때 Linh은 Boeing 연결을 가진 그의 친구인 것 같습니다.

Linh은 자신이 작업 중인 메타버스 프로젝트인 Space Falcon에 대해 매우 훌륭한 이메일을 보내왔습니다. 나는 사실 이 프로젝트에 관심이 없지만 진정한 NFT 플레이어가 아니기 때문에 그녀의 아이디어를 거부할 이유가 없습니다.

아니나 다를까, 그녀는 Boeing과 Wisk에서의 인맥에 대해 이야기했고 Arrow에 대한 몇 가지 생각을 제시했습니다. Linh는 Boeing과의 잠재적인 파트너십을 통해 우리를 돕고 싶어하는 것 같았습니다. 또한 그녀의 이메일 어조가 약간 이상했지만 여전히 언어 장벽이라고 생각합니다.

주제를 Discord로 옮긴 후 우리는 각자의 배경에 대해 더 많이 이야기하기 시작했고 결국 그녀를 프로젝트의 고문으로 결정했습니다. 그녀는 우리가 파트너십을 탐색하는 데 도움이 되는 지침과 조언을 제공했고 저는 그녀의 지원에 흥분했습니다.

나중에 그녀는 Space Falcon에 대해 더 많이 이야기했고 나는 이 NFT 프로젝트가 다른 "빨리 부자가 되는" 프로젝트와 유사하다고 느꼈습니다. 하지만 애로우를 위해 그녀가 한 일에 대해 나도 약간의 지원을 보여줘야 했다.

Space Falcon은 Armstrong Wrapped Ether(aWETH)라는 토큰을 사용합니다.게으르고 자세히 연구하지는 않았지만 기본 논리는 사용자가 NFT를 임대하고 보유자는 그에 상응하는 수동 소득을 얻습니다. 나는 그녀에게 모드가 훌륭하게 들렸고 계속 업데이트하고 싶다고 말했습니다. Linh은 나와 계속 연락하기로 동의했고 나는 다른 일로 옮겼습니다.

개인적으로 Space Falcon을 확인했는데 Solana에서 꽤 인기 있는 게임 프로젝트인 것 같고 팀 페이지에서도 Linh의 이름을 봤습니다.

그 후 10일 동안 heckshine은 매일 Discord에서 활발히 활동하면서 특별히 항해에 적합하지 않은 초고화질 렌더링을 내놓았지만 그는 기꺼이 도와주었기 때문에 몇 가지 반복을 통해 이러한 디자인을 개선할 수 있다고 생각했습니다.

Heckshine이 프로세스 전반에 걸쳐 얼마나 헌신적이고 진정한 모습을 보였는지 과장할 수 없으며, 우리는 개인적인 비전에 거의 일치하고 있으며 그가 우리가 하고 있는 일에 대해 매우 열정적이어서 기쁩니다.

어제까지는 상황이 조금 이상해지기 시작했습니다.

Heckshine과 저는 v1 항공기의 청사진에 대해 논의하고 있었습니다. 그는 전체 구성의 매개변수를 가져오고 아침에 일어나면 렌더링을 시작할 준비가 됩니다. 그러나 Linh은 갑자기 Wisk 경영진이 저를 워크샵에 초대하는 데 동의했다고 말했습니다.

지금은 사실 우스꽝스럽지만 당시에는 Linh을 믿지 않을 이유가 없었고 그가 우리를 위해 한 노력에 정말 감동했습니다. 우리는 특정 일정을 정했고 Wisk 임원이 저에게 공식적인 초대장을 이메일로 보냈습니다.

채팅하는 동안 Linh은 방금 시작한 스테이킹 애플리케이션에 대해 이야기하기 시작했고 NFT를 보내겠다고 제안했습니다. 여기까지 발전했으니 경험치 지원이라도 해줘야겠죠?

그래서 내 핫월렛으로 NFT를 보내달라고 했더니 별것 아닌 것 같은 NFT의 가치가 크다는 이유로 내 메인 지갑으로 보내줬다.

그녀는 저에게 스테이킹 앱에 대한 몇 가지 지침을 보냈고 웹사이트 페이지는 NFT 승인, aWETH 승인 및 스테이킹의 세 가지 트랜잭션을 보여주는 꽤 좋아 보였습니다. aWETH 승인 이 단계는 다소 이상하게 보일 수 있지만 aWETH가 없으므로 걱정할 필요가 없습니다.

제가 운이 좋다고 생각하는 이유는 다음과 같습니다. 이것은 새로운 프로젝트이기 때문에 다른 사람이 악용할 경우를 대비하여 스테이킹하기 전에 NFT를 새로운 ETH 주소로 전송하기로 결정했습니다. 스테이킹 과정은 매우 순조로웠고 저도 그로부터 많은 혜택을 받았습니다.

그래서 Linh에게 내 경험을 피드백했고 그녀는 나에게 다른 NFT를 보내겠다고 제안했지만 그들의 커뮤니티가 더 성장할 수 있도록 내 기본 계정에 입금하기를 원했습니다.

좀 짜증나지만 동의합니다. 하지만 Linh에게 NFT를 메인 계정에 입금하기 전에 계약서를 읽어보겠다고 말한 후 그녀는 공격적이기 시작했고 그제서야 뭔가 잘못되었음을 깨닫기 시작했습니다.

재빠르게 이더스캔을 열어 예전에 서약했던 NFT의 주소를 보는데 순식간에 온 몸이 차가워졌다...

내가 승인한 aWETH는 Armstrong WETH가 아니라 Aave의 Aave WETH입니다. 메인지갑에서 승인하면 ETH 다 날라가요...

나는 두 사람을 즉시 차단했고 그들도 질문이 잘못되었음을 깨닫고 Discord 메시지를 삭제하기 시작했습니다. 일종의 최후의 노력으로 Linh은 가스비를 지불하기 위해 0.2 ETH를 보냈고 논리가 무엇인지 모르겠지만 NFT를 환불 해달라고 요청했습니다 ...

나는 나중에 aWETH 지출을 승인하는 계약을 더 파고 들었고 정말 무서운 기능을 발견했습니다. 이 사기꾼들은 아래 이미지의 기능을 통해 내 계정에서 얼마든지 aWETH를 이체할 수 있습니다.

나는 결국 etherscan에서 자금 출처를 찾았습니다. 즉, 100 ETH의 Tornado Cash 예치금이었습니다. 이 사람들은 주머니가 깊고 매우 정통합니다.

나는 그들이 Heckshine에서 대부분의 작업을 수행한 3D 디자인 계약자를 고용했다고 가정해야 합니다. 그들은 또한 내가 아는 한 이 사기를 위해 특별히 맞춤형 계약과 프런트엔드를 구축했습니다.

SpaceFalcon은 어떻습니까? 내가 아는 한 이것은 Solana의 실제 프로젝트이지만 실제 프로젝트는 spacefalcon.io를 사용하고 있으며 사기꾼은 ".com"을 사용하고 있습니다. 따라서 이전에 내가 상호 작용한 "Linh"은 실제 Linh 자신일 수 있습니다.

이 사건을 통해 나는 또한 몇 가지 교훈을 얻었습니다.

1. 토큰 승인은 매우 위험할 수 있으며 매우 신중하게 다루어야 합니다. 가능한 경우 승인을 제한하십시오.

2. 요즘 거짓말쟁이들이 점점 똑똑해지고 있습니다. 그 전에 제가 접한 최고의 사기는 기본적으로 "안녕하세요, 저는 기술 지원입니다. 저희가 도와드릴 수 있도록 개인 키를 공유해 주세요."였습니다.

3. 프로젝트를 아무리 신뢰하더라도 항상 확인 작업을 잘 수행하십시오. 이 사람들은 2주 동안 나의 특정한 약점에 초점을 맞추었고 나는 그것에 거의 넘어갈 뻔했습니다.

원본 링크

원본 링크

ETH
안전
Odaily 공식 커뮤니티에 가입하세요