自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

地址投毒骗局凸显复制粘贴转账风险加剧

2025-12-21 04:34:43
收藏

地址投毒诈骗凸显复制粘贴转账风险

区块链调查人员指出,此次损失源于用户在复制交易历史中的钱包地址时,未察觉该地址已被攻击者恶意植入。这种被称为"地址投毒"的手法并非利用技术漏洞,而是通过钱包地址的视觉相似性进行欺诈。

关键要点

• 近5000万美元USDT通过地址投毒骗局被盗
• 攻击者依赖地址相似性而非钱包或协议漏洞
• 从交易历史复制地址仍是主要安全风险
• 即使经验丰富的用户也可能被细微的地址差异欺骗

本案中,受害者曾收到来自恶意地址的小额转账,该地址被精心设计成与合法目标地址高度相似。当用户随后复制其认为正确的地址时,无意中选择了欺诈地址。虽然测试转账成功发送至预定收款方,但后续近5000万美元的USDT全额转账却被导向了攻击者。

安全研究人员指出,伪造地址与真实地址的首尾字符完全一致,导致差异难以一眼识别。分析师强调,此类攻击不依赖黑客技术,而是利用用户直接复制交易历史地址的行为习惯。

资金转移路径分析

链上数据显示,受影响钱包已持续使用约两年,主要处理大额USDT转账。据悉事发前不久资金刚从中心化交易所转出,表明该钱包处于活跃管理状态。攻击者得手后迅速将稳定币兑换为以太币,分散至多个钱包,并通过隐私混合器转移部分资金以掩盖踪迹。

今年加密货币相关损失整体呈上升趋势。行业追踪数据显示,2025年黑客攻击造成的总损失已达34亿美元,创下2022年以来新高。值得注意的是,大部分损失来自少数高影响事件,而非广泛的小规模攻击。

安全专家表示,此事件凸显加密货币领域日益增长的威胁向量:完全绕开技术防护的社会行为攻击。随着钱包界面和交易规模的扩大,地址投毒仍是即便经验丰富用户也难以防范的最危险陷阱之一。

展开阅读全文
更多新闻