Błędy w kryptowalutach zazwyczaj kończą się tak samo.
Pieniądze są wysyłane na niewłaściwy portfel…
i zniknęło na zawsze.
Brak zwrotów.
Brak zgłoszeń wsparcia.
Po prostu trwała strata na blockchainie.
Ale niedawny incydent w ekosystemie TON miał bardzo nietypowe zakończenie.
Zaczęło się normalnie
Użytkownik wysłał już wcześniej środki tego dnia na zaufany adres portfela.
Dwie transakcje przeszły pomyślnie:

• 10,000 TON (~$13K)
• 9,000 TON (~$11.7K)
Wszystko wyglądało normalnie. Adres był znajomy, a transfery działały idealnie.
Nic nie wydawało się podejrzane.
Ale oszuści już przygotowywali pułapkę.
Atak Dusting
Trochę później w portfelu pojawiły się dwie małe transakcje:
• 0.0001 TON
• 0.0001 TON

Te małe przelewy były częścią ataku dusting.
Oszuści często wysyłają mikroskopijne kwoty kryptowaluty z adresów, które wyglądają niemal identycznie jak prawdziwe. Kopiują te same pierwsze i ostatnie znaki, aby adres wyglądał na legalny w historii transakcji.
Cel jest prosty:
Spraw, aby fałszywy adres wyglądał na wystarczająco znajomy, aby ktoś skopiował go przez pomyłkę.
Błąd za 160,000 $
Później użytkownik chciał przesłać znacznie większą kwotę.
126,000 TON (~$160,000).
Zamiast wkleić zapisany adres lub w pełni go zweryfikować, użytkownik otworzył historię transakcji i skopiował to, co wyglądało na ten sam portfel.
Ale to nie było.
To był fałszywy adres wprowadzony przez atak dusting.

Transakcja została zrealizowana.
I tak po prostu… 160,000 $ zniknęło.
Zwrot, którego nikt się nie spodziewał
Normalnie, to tutaj historia się kończy.
Ale kilka minut później wydarzyło się coś dziwnego.
Oszuściciel odesłał środki.
Nie wszystko — ale większość.
116,000 TON (~$150K) zostało zwrócone ofierze.
Oszuściciel zatrzymał 10,000 TON (~$13K).

Wraz z przelewem zostawił wiadomość:
„Przykro mi, ale to zdecydowanie za dużo. Proszę to zabrać — wiem, że to poważna kwota. Pokój.”
Oszuściciel przepraszający to coś, czego prawie nigdy nie widać w kryptowalutach.
Prawdziwa lekcja
Czy to była wina, reputacja, czy coś innego, to zdarzenie podkreśla ważną lekcję bezpieczeństwa.
Ataki dusting opierają się na jednym bardzo powszechnym nawyku:
Kopiowanie adresów portfeli z historii transakcji.
Aby być bezpiecznym:
• Zawsze weryfikuj cały adres portfela
• Zapisuj zaufane portfele w kontaktach
• Ignoruj losowe mikrosprzedaże
• Nigdy nie polegaj tylko na historii transakcji
Bo następnym razem…
Oszuściciel może nic nie zwrócić.