机构钱包遭恶意投毒,百万美元资产遭劫
据PeckShieldAlert于8月22日披露,名为Bofur Capital的数字资产地址在完成Compound协议提款操作后,遭遇定向地址投毒攻击。攻击者通过发送极小额0.0002 USDC的粉尘交易,诱导用户误认相似地址,最终导致资金被转移。
伪造地址诱导复制,人为失误成关键漏洞
攻击手法利用用户在粘贴钱包地址时的视觉混淆,刻意构造与目标地址高度相似的假地址,使操作者在无察觉状态下将资产转入错误账户,成为此次事件的核心突破口。
被盗资产迅速转为DAI,隐匿追踪难度上升
涉事资金在被窃取后,立即通过去中心化交易平台兑换为约200万枚DAI,实现快速洗钱与价值转移,大幅增加后续追踪与追回的复杂性。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
