摘要:一起以太坊网络上的地址中毒攻击导致用户损失67,572美元USDT。攻击者通过伪造相似外观的钱包地址,诱导用户误转资金。此类事件凸显了人为疏忽在数字资产防护中的致命风险。

币圈界报道:
67,572美元USDT因地址仿冒遭窃,链上追踪无挽回余地
链上安全平台ScamSniffer披露,一名以太坊用户因遭遇地址中毒攻击,造成价值67,572美元的USDT资产被转移至攻击者控制的钱包。该用户从历史交易中复制了一个看似可信的地址,却未察觉其已被恶意篡改。
仿冒地址植入交易记录,误导用户完成转账
此次事件被链上监控机构确认为典型的地址中毒案例。攻击者利用视觉相似性生成与目标地址高度匹配的虚假钱包地址,并通过发送微量代币的方式,将其嵌入受害者的历史交易列表中,使其在界面中紧邻真实联系人地址,极具欺骗性。
攻击路径:如何实现零成本伪装与资金转移
攻击者首先通过暴力计算生成具有特定前缀和后缀的“虚荣地址”,使其在显示时与合法地址几乎一致。随后,向受害者的钱包发送一笔无价值或极小额(Dust)的ERC-20代币交易,使该地址自动出现在其最近交易记录中。
由于以太坊网络上的所有交易均为不可逆的链上记录,一旦确认即无法撤销。尽管Tether公司可在特定条件下冻结某些地址的USDT,但此流程复杂且不适用于小额损失,此前一宗260万美元的类似案件中,追回机制未能生效。
防御策略:从依赖直觉转向系统化验证流程
本次事件并未暴露底层协议漏洞,而是精准利用用户习惯性复用地址的心理弱点。最有效的防范方式是在交易确认前建立多重验证机制。
建议用户始终完整核对收款地址,避免仅凭前四位与后四位字符判断真伪。应优先使用已验证的地址簿功能,将常用接收方保存于钱包内部信任列表。切勿直接从交易历史中粘贴地址,除非经过多源交叉比对。
对于新地址或大额转账,应先发送小额测试金额,确认到账后再执行全额转移。此举仅需支付少量Gas费,却可有效规避数万美元级的损失。同时,在硬件钱包或软件钱包签名界面中,务必逐字核对所有接收信息,任何异常都应立即拒绝。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
