摘要:过去四周内,一名攻击者通过伪造波场地址实施投毒骗局,15名受害者共损失940万美元。链上分析师揭露其利用粉尘交易诱导用户误转资金,并将赃款兑换为USDD归集。尽管部分钱包已部署防护机制,但波场生态仍存漏洞。

币圈界报道:
波场链地址投毒事件:四周期间15人遭劫,总金额达940万美元
链上追踪机构Specter(X平台账号@SpecterAnalyst)于8月27日披露,近一个月内,一名匿名攻击者在波场网络上通过‘地址投毒’手段,从15名用户手中成功窃取总计940万美元资产。被盗资金经由兑换为基于波场的稳定币USDD后,集中转入一个聚合型钱包。
虚假地址诱导转账:欺诈者如何精准设局
据链上分析师Stacy Muur(@stacy_muur)在8月26日的分析,该骗局的核心在于构造与真实收款地址高度相似的伪装地址。攻击者首先向目标发送极小额的代币,即所谓的‘粉尘交易’,这些微额转账常被误认为是正常往来。当用户从历史记录中复制此类地址时,资金便会直接流入攻击者控制的账户。
由于多数数字钱包仅展示地址的前四位和后四位字符,用户往往依赖这部分信息进行判断,而忽略了中间字符的差异。例如,投资机构Bofur Capital在8月22日遭遇攻击,此前20小时,攻击者已从一个虚构地址发送0.0002 USDC。当该机构从Compound借贷平台提取资金时,因复制了错误的地址,导致约200万美元被转至诈骗方。随后,资金被迅速转换为DAI以规避监管冻结。
主流钱包防护机制覆盖有限,波场仍存风险敞口
虽然MetaMask和Trust Wallet等主流钱包已引入防御功能,但其保护措施主要针对EVM兼容链,如以太坊、BNB Chain及Polygon,对波场网络缺乏有效覆盖。MetaMask现会在检测到地址首尾四字符一致但中间部分不同时触发警示;Trust Wallet自3月起推出‘地址投毒防护’模块,通过比对已知诈骗地址库,实现异常地址的并列提示。
Trust Wallet官方数据显示,系统已识别超过2.25亿次潜在投毒行为,确认被盗金额逾5亿美元,相当于每小时发生约3.4万次攻击尝试。以太坊低交易成本使大规模粉尘攻击具备经济可行性,甚至推动日均交易量上升。去年12月发生的5000万美元失窃案后,币安创始人赵长鹏曾公开呼吁所有钱包平台加强投毒地址筛查。
在全链级防护尚未普及前,用户应主动防范:逐位核对地址完整性,避免从历史记录中直接复制;将常用可信地址保存至本地通讯录;大额转账前可先行发送小额测试交易验证正确性。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
