币圈界报道:

波场链地址投毒事件:四周期间15人遭劫,总金额达940万美元

链上追踪机构Specter(X平台账号@SpecterAnalyst)于8月27日披露,近一个月内,一名匿名攻击者在波场网络上通过‘地址投毒’手段,从15名用户手中成功窃取总计940万美元资产。被盗资金经由兑换为基于波场的稳定币USDD后,集中转入一个聚合型钱包。

虚假地址诱导转账:欺诈者如何精准设局

据链上分析师Stacy Muur(@stacy_muur)在8月26日的分析,该骗局的核心在于构造与真实收款地址高度相似的伪装地址。攻击者首先向目标发送极小额的代币,即所谓的‘粉尘交易’,这些微额转账常被误认为是正常往来。当用户从历史记录中复制此类地址时,资金便会直接流入攻击者控制的账户。

由于多数数字钱包仅展示地址的前四位和后四位字符,用户往往依赖这部分信息进行判断,而忽略了中间字符的差异。例如,投资机构Bofur Capital在8月22日遭遇攻击,此前20小时,攻击者已从一个虚构地址发送0.0002 USDC。当该机构从Compound借贷平台提取资金时,因复制了错误的地址,导致约200万美元被转至诈骗方。随后,资金被迅速转换为DAI以规避监管冻结。

主流钱包防护机制覆盖有限,波场仍存风险敞口

虽然MetaMask和Trust Wallet等主流钱包已引入防御功能,但其保护措施主要针对EVM兼容链,如以太坊、BNB Chain及Polygon,对波场网络缺乏有效覆盖。MetaMask现会在检测到地址首尾四字符一致但中间部分不同时触发警示;Trust Wallet自3月起推出‘地址投毒防护’模块,通过比对已知诈骗地址库,实现异常地址的并列提示。

Trust Wallet官方数据显示,系统已识别超过2.25亿次潜在投毒行为,确认被盗金额逾5亿美元,相当于每小时发生约3.4万次攻击尝试。以太坊低交易成本使大规模粉尘攻击具备经济可行性,甚至推动日均交易量上升。去年12月发生的5000万美元失窃案后,币安创始人赵长鹏曾公开呼吁所有钱包平台加强投毒地址筛查。

在全链级防护尚未普及前,用户应主动防范:逐位核对地址完整性,避免从历史记录中直接复制;将常用可信地址保存至本地通讯录;大额转账前可先行发送小额测试交易验证正确性。