十五名加密货币持有者因TRON地址中毒诈骗损失940万美元
据链上调查机构SpecterAnalyst透露,过去四周内,有十五名加密货币持有者因同一地址中毒诈骗行为,累计损失达940万美元。该诈骗者活动于TRON区块链上。
地址中毒如何针对用户
攻击者从十五名受害者那里盗取了资金,其中两名个人损失最大,各达250万美元。被盗资产迅速被兑换成基于TRON的稳定币USDD,并转入一个整合钱包。
分析师Stacy Muur解释说,地址中毒的运作方式是:诈骗者从伪造的地址向受害者发送极小额的加密货币(即粉尘交易),这些地址在形式上模仿受害者最近交互过的合法地址。这些假地址通过匹配真实收款地址的首尾几个字符来精心伪造。
由于大多数加密货币钱包因地址长度限制,只显示每个地址的开头和结尾部分,用户通常只识别这些片段。这种模式使得诈骗者的虚假地址很容易混入用户的交易历史中,用户可能错误地复制该地址,并在之后进行大额转账时,将资金无意中发送给攻击者而非预期收款方。
当区块链地址在用户历史记录中仅显示开头和结尾几个字符时,用户可能不会注意到中间夹杂的恶意地址,尤其是在重复使用之前交易中的地址时,容易误将资金转给诈骗者。
一个典型的例子发生在8月22日,投资公司Bofur Capital损失了约200万美元。攻击者此前曾从一个欺诈地址向Bofur发送了一笔仅0.0002 USDC的粉尘交易,然后等待Bofur从Compound协议中提取资金。由于从交易列表中粘贴了错误的地址,Bofur无意中将资金转给了窃贼,后者迅速将USDC兑换为DAI以避免冻结。
当前钱包的保护措施与局限性
一些钱包提供商已做出回应,推出了新的安全功能。Consensys旗下的MetaMask以及Trust Wallet都推出了帮助用户避免地址中毒的保护措施,但它们的解决方案主要针对EVM兼容的区块链,如以太坊、BNB智能链和Polygon。TRON用户仍然基本不受保护。
MetaMask现在会在用户尝试向一个地址发送资产时发出警告——如果该地址仅可见的首尾部分与之前保存的地址匹配,但中间字符不同。
Trust Wallet在3月份引入了地址中毒保护功能。该功能会将地址与一个标记为中毒地址的精选数据库进行比对,如果发现匹配,则呈现并排视图。Trust Wallet报告称,已拦截超过2.25亿次中毒尝试,并确认因这种特定诈骗方式造成的损失超过5亿美元。该公司估计,这相当于每小时发生3.4万次攻击。
有分析指出,以太坊上的低Gas费使得诈骗者能够进行高频率的粉尘攻击,这可能会人为增加该平台的每日交易数量。
在12月发生一起5000万美元的地址中毒盗窃案后,币安创始人赵长鹏敦促所有加密货币钱包检查并阻止可疑的中毒地址。
在日益变化的威胁中保障资金安全
由于不同钱包对防毒技术的采纳程度不一,且各区块链的覆盖范围不均衡,专家强调个人要保持警惕。建议用户核对目标地址的每个字符,并利用钱包地址簿功能存储可信联系人,而不是从交易历史中复制。
发送大额资金时,谨慎的做法是先转一小笔测试金额进行确认。在一个市场中,单次美联储决策或突发山寨币上币事件就能在几秒钟内改变一切,投资者若在多个应用之间快速切换以获取新闻、管理投资组合和查看价格图表,可能会增加额外的风险和成本。许多交易者现在转向注重隐私的平台,这些平台提供统一的仪表盘,包含实时图表、特定币种新闻、投资组合跟踪、智能价格提醒及关键宏观经济指标,且无需创建账户。
在安全功能成为每个区块链和钱包的标准配置之前,用户意识与最佳实践仍然是抵御地址中毒及类似攻击的第一道防线。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种