加密货币用户本周因地址投毒攻击损失超160万美元
仅在本周,加密货币用户就因地址投毒攻击损失超过160万美元,这一数字已超过整个三月份的总损失。加密货币诈骗预防平台ScamSniffer报告显示,上周五一名受害者在复制被污染的转账历史记录中的错误地址后,损失了140枚以太坊(价值约63.65万美元)。
"该用户因复制粘贴错误,将140枚ETH发送到了预先植入历史记录中的相似地址,"平台团队透露,"其交易历史中充斥着地址投毒攻击痕迹,因此落入陷阱只是时间问题。"
连环诈骗事件频发
周日另有一位受害者因地址投毒损失价值88万美元的加密货币,而其他警报显示,周三分别有加密货币用户损失8万美元和6.2万美元。根据网络安全公司的警报统计,自周日以来通过该手法造成的损失已超160万美元,远超三月份整月120万美元的损失金额。
地址投毒的攻击原理
地址投毒通过发送与真实地址相似的交易来实施诈骗。区块链安全解决方案提供商Web3 Antivirus解释称:"投毒者会从模仿真实地址的伪地址发送小额转账,使得复制历史记录成为陷阱。"
ScamSniffer上周五详细说明,这会导致"交易历史投毒"——诈骗者用相似地址发起虚假转账,这些记录会出现在受害者交易历史中。当受害者复制虚假地址进行转账时,资金就会流入诈骗者账户。
恶意签名盗窃同步猖獗
除百万美元级的地址投毒盗窃外,ScamSniffer数据显示本周另有至少60万美元因受害者签署"approve"、"increaseAllowance"等恶意钓鱼签名而损失。周二就有一名受害者在签署恶意签名后,损失了价值16.5万美元的BLOCK和DOLO代币。
ScamSniffer特别提醒:"虽然像是老生常谈,但值得再次强调:转账前请使用地址簿或白名单功能,并完整验证地址信息。"