机构钱包遭恶意投毒,百万美元资产遭劫

据PeckShieldAlert于8月22日披露,名为Bofur Capital的数字资产地址在完成Compound协议提款操作后,遭遇定向地址投毒攻击。攻击者通过发送极小额0.0002 USDC的粉尘交易,诱导用户误认相似地址,最终导致资金被转移。

伪造地址诱导复制,人为失误成关键漏洞

攻击手法利用用户在粘贴钱包地址时的视觉混淆,刻意构造与目标地址高度相似的假地址,使操作者在无察觉状态下将资产转入错误账户,成为此次事件的核心突破口。

被盗资产迅速转为DAI,隐匿追踪难度上升

涉事资金在被窃取后,立即通过去中心化交易平台兑换为约200万枚DAI,实现快速洗钱与价值转移,大幅增加后续追踪与追回的复杂性。