区块链NFT投资,BTC/USDT/CGPAY,虚拟加密货币交易行情分析平台
交易员遭「地址投毒攻击」!近 5 千万 USDT 白白送给骇客
| 百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
看似简单、却屡屡得手的「地址投毒攻击(Address Poisoning Attack)」近来频频发生,日前就有一位加密货币交易员因误入这类陷阱,短短半小时损失近 5 千万美元 USDT,虽然事后开出 100 万美元的「白帽赏金」求攻击者归还资产,但在失窃资产已流入混币平台的情况下,追回希望渺茫。
根据链上数据分析平台 Lookonchain 追踪,这起事件发生在 12 月 20 日,受害者当时正从币安(Binance)提领资产,并打算转移到个人钱包。
A victim (0xcB80) lost $50M due to a copy-paste address mistake.
Before transferring 50M $USDT, the victim sent 50 $USDT as a test to his own address 0xbaf4b1aF…B6495F8b5.
The scammer immediately spoofed a wallet with the same first and last 4 characters and performed an… pic.twitter.com/eGEx2oHiwA
— Lookonchain (@lookonchain) December 20, 2025
依照多数大额转帐的安全惯例,受害者先行发送 50 枚 USDT 作为测试交易,确认地址无误。然而,就在这笔小额转帐完成后,攻击者操控的自动化脚本,立刻生成一个「伪装地址(Spoofed Address)」,且地址前 5 码与后 4 码,与受害者原本的收款地址完全相同,仅中间字符有所差异。
接著,攻击者刻意使用「伪装地址」向受害者钱包发送数笔小额交易,以便让「毒地址」出现在受害者的交易历史清单中,等到受害者要转移剩下的 4,999 万美元时,为了图方便,就直接在交易纪录中点选了这个高度相似的诈骗地址。
由于多数钱包介面为了方便阅读,会将中段字元以「……」省略显示,这使得两组地址在视觉上几乎难以分辨。
区块链浏览器 Etherscan 显示,测试转帐发生在 UTC 时间 3:06,而真正造成巨额损失的转帐,则在约 26 分钟后的 3:32 发生。
资安业者慢雾科技(SlowMist) 指出,这位攻击者是名副其实的「洗钱老手」。在收到近 5,000 万美元的 USDT 后,仅花不到 30 分钟就完成以下步骤:
- 跨币种闪兑: 先透过 MetaMask Swap 将 USDT 换成 DAI 。专家分析,这是为了规避 Tether 的黑名单冻结机制,因为去中心化稳定币 DAI 并没有这种中心化的控制措施。
- 混币匿踪: 攻击者随即将 DAI 换成约 16,690 枚以太币,并其中 16,680 枚转入混币器 Tornado Cash,彻底切断币流追踪路径。
为了挽回损失,受害者已透过链上讯息,向诈骗者提出条件:愿意支付 100 万美元白帽奖金,换取归还 98% 的资产。
受害者更明确警告:「我们已正式报案,并在执法部门、资安机构及多个区块链协议的协助下,掌握了大量有关你具体行动的情资。」
这起案件只是今年币圈资安风暴的冰山一角。根据 Chainalysis 最新报告,2025 年加密货币失窃总额已突破 34.1 亿美元,刷新历史纪录。
值得关注的是,Casa 共同创办人 Jameson Lopp 警告,「地址投毒」已在各大区块链扩散,光是在比特币网络上就发现超过 4.8 万起类似攻击。他强烈呼吁钱包业者应开发「相似地址警告」功能,在用户复制贴上时弹出警示,防止这类人为疏忽导致的悲剧重演。
| 百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
相关文章
热门推荐
- 借贷平台 Venus 遭遇大额清算,1 亿美元坏账谁来买...
- 复盘柏林升级前以太坊一个显而易见的状态问题
- 资管赛道投资热度高企,Figure 完成本周唯一亿级融资
- 以太坊有望取代比特币的加密市场主导地位
- 加密货币市场大跌,买入比特币的主流机构还有盈利吗?
- Flashbots 发布 V0.2 版引入捆绑合并功能,官方称...
- Uniswap 等去中心化平台或成 Coinbase 最大竞争对手
- 加密市场尚未触顶,后市看好以太坊
- 告别 PoW 之后,以太坊能耗究竟会如何?
- 以太坊 Layer 2 扩容方案 Hermez 发布产品发展路线...
- 内蒙古打击虚拟货币挖矿八项措施透露了什么信息?
- 刚刚为第三支基金募得 1.25 亿美元的 1confirmatio...
- 深度解析 NFT 借贷业务模式、平台及发展趋势
- Polygon 发布 SDK 软件开发工具包,以构建以太坊多...
- 以太坊手续费太高怎么办?这 6 种策略教你如何节省...
- 虎符智能链 HSC「独角兽计划」优秀项目全球招募正...
最新文章
- Exness: 在霍尔木兹的余烬与份额争夺的硝烟间博弈
- 挥军合规衍生品市场!Kraken 在美推出「加密货币现...
- 机构「热钱」狂涌!比特币现货 ETF 连 5 日吸金,...
- 如电竞从小众变主流!VanEck 信心喊话:比特币 5 ...
- 散户还在看空!Hyperliquid 巨鲸狂押比特币续喷,...
- 最后冲刺!美白宫力拚 7 月 4 日前通过《CLARITY ...
- 国家级重磅利多?白宫顾问:美国「比特币战略储备...
- 空头遭轧爆!Zcash 单日狂飙 30%,背后竟与「加州...
- a16z 砸 22 亿美元成立新基金,坚信「加密货币基本...
- ADVANCE.AI亮相2026香港Web3嘉年华:以AI驱动Web3...
- Coinbase 研究:第二季加密市场展望中性,地缘政治...
- 比特币冲破 8.2 万美元!资金费率却连续 66 天为负...
- Telegram 强势接管 TON 生态!手续费砍到「接近零...
- 「超级牛市」要来了?方舟投资:比特币市值 2030 ...
- 「囤币股」被现实毒打!Sequans 首季爆亏损,抛售...
- 看准「又快又便宜」优势!SoFi 稳定币「SoFiUSD」...
BTC
ETH
USDT
BNB
XRP
USDC
SOL
TRX
FIGR_HELOC
DOGE