近期,一种名为“地址投毒”的加密诈骗手段再次引发关注。据区块链安全公司Lookonchain监测,一名用户因从交易记录中复制了被植入的虚假钱包地址,导致超过10万枚USDT被盗。
攻击者在大约66至69天前,从一个仿冒地址向受害者钱包发送了一笔小额“粉尘”交易。该仿冒地址的首尾字符与受害者曾使用过的合法地址完全一致,因此在交易记录中看起来几乎无法区分。
当受害者复制该恶意地址并转账后,攻击者在72秒内将盗取的USDT兑换为以太坊(ETH),目前持有52.8枚ETH。此举旨在规避Tether可能的冻结措施。
地址投毒攻击已呈高发态势。2026年1月30日,一名用户因误将4,556枚ETH(价值约1,240万美元)发送至伪造地址而遭受巨额损失。另一名受害者在5月初收到一笔10美元的粉尘交易后,损失了64.9万美元。据不完全统计,2025年末至2026年初期间,以太坊生态相关此类诈骗损失已高达6,200万美元,实际数字可能更高。
Lookonchain建议用户:转账前务必完整核对钱包地址,切勿直接从历史交易记录中复制;进行大额转账前先发送小额测试交易;维护已验证地址簿;警惕任何意外收到的交易。使用可标记投毒尝试的安全工具和区块浏览器,也能提供额外防护。
随着地址投毒攻击持续增加,最易中招的仍是那些不核对完整地址、直接复制粘贴交易记录的用户。
原创文章,作者:资讯,如若转载,请注明出处:https://www.218btc.com/1974/