币圈界报道:

67,572美元USDT因地址仿冒遭窃,链上追踪无挽回余地

链上安全平台ScamSniffer披露,一名以太坊用户因遭遇地址中毒攻击,造成价值67,572美元的USDT资产被转移至攻击者控制的钱包。该用户从历史交易中复制了一个看似可信的地址,却未察觉其已被恶意篡改。

仿冒地址植入交易记录,误导用户完成转账

此次事件被链上监控机构确认为典型的地址中毒案例。攻击者利用视觉相似性生成与目标地址高度匹配的虚假钱包地址,并通过发送微量代币的方式,将其嵌入受害者的历史交易列表中,使其在界面中紧邻真实联系人地址,极具欺骗性。

攻击路径:如何实现零成本伪装与资金转移

攻击者首先通过暴力计算生成具有特定前缀和后缀的“虚荣地址”,使其在显示时与合法地址几乎一致。随后,向受害者的钱包发送一笔无价值或极小额(Dust)的ERC-20代币交易,使该地址自动出现在其最近交易记录中。

由于以太坊网络上的所有交易均为不可逆的链上记录,一旦确认即无法撤销。尽管Tether公司可在特定条件下冻结某些地址的USDT,但此流程复杂且不适用于小额损失,此前一宗260万美元的类似案件中,追回机制未能生效。

防御策略:从依赖直觉转向系统化验证流程

本次事件并未暴露底层协议漏洞,而是精准利用用户习惯性复用地址的心理弱点。最有效的防范方式是在交易确认前建立多重验证机制。

建议用户始终完整核对收款地址,避免仅凭前四位与后四位字符判断真伪。应优先使用已验证的地址簿功能,将常用接收方保存于钱包内部信任列表。切勿直接从交易历史中粘贴地址,除非经过多源交叉比对。

对于新地址或大额转账,应先发送小额测试金额,确认到账后再执行全额转移。此举仅需支付少量Gas费,却可有效规避数万美元级的损失。同时,在硬件钱包或软件钱包签名界面中,务必逐字核对所有接收信息,任何异常都应立即拒绝。