在加密貨幣領域中,「速度與便利」的代價可能高達$12.4百萬。一位以太坊(ETH)持有者及常用加密貨幣的用戶剛剛發現,他在不小心將資產轉入攻擊者的毒地址後,損失了4,556 ETH,價值超過$12.4百萬。
複製貼上錯誤如何導致$12.4百萬的攻擊
Lookonchain的更新說明,攻擊者生成了一個假地址,該地址包含了Galaxy Digital的實際存款收款人地址的前四個和最後四個字符。攻擊者接著向受害者的錢包發送微小的「灰塵」交易。
其目的是在受害者的交易記錄中模擬一個假或毒的地址。惡意行為者的目標是讓該地址看起來合法且熟悉。攻擊者依賴受害者不仔細檢查細節,因為該地址具有相似性。
用戶可能出於便利和快速執行交易的需要,打開了交易記錄並複製了他認為是Galaxy Digital地址的內容。由於這是他經常執行的交易,他沒有多想,也沒有再次確認整個地址。
這個「複製粘貼錯誤」讓用戶損失了$12.4百萬,他將全部4,556 ETH轉到了黑客的地址。
毒地址形式的詐騙攻擊在加密空間中越來越普遍,因為黑客依賴用戶不仔細檢查地址。2025年12月,另一位用戶因為視覺相似性而複製了一個偽造地址,損失了$50百萬。
有趣的是,這位用戶曾用$50進行測試,將資金發送到該地址,這次測試被惡意黑客用來偽造錢包作為陷阱。不幸的是,該用戶最終將剩餘的$49,999,950轉給了黑客。
用戶被警告注意地址毒化詐騙
這類攻擊的頻率增加,呼籲加密貨幣領域的用戶提高警覺。用戶需要停止從交易記錄中複製地址,也必須驗證整個地址,而不僅僅是前四個和最後四個字符,因為這可能是毒地址。
一位用戶Mark Huber在對此損失作出反應時表示,他在進行交易時總是優先考慮安全而非便利。Huber聲稱,如果他要轉$12百萬,他可能會分批每次轉$100,000。
這樣可以避免在單一交易中損失全部資金。其他人則建議使用ENS域名或地址簿來避免此類損失。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
XRP ETF 資金流入達到 360 萬美元,而比特幣與以太坊基金面臨重大資金提取
XRP ETF 記錄到 360 萬美元的資金流入,而比特幣與以太坊基金則出現大量資金流出。
Bitwise 以強勁的 AUM 領先 XRP ETF,顯示機構參與度正在上升。
XRP ETF 目前持有超過 10 億美元,代表總 XRP 供給量的 1.23%。
加密貨幣市場又交付了另一波劇烈的波動
Crypto News Land15分鐘前
XRP ETF 流入量達到 360 萬美元,而比特幣與以太坊基金面臨重大提款
XRP ETF 記錄了 360 萬美元的流入,而比特幣與以太坊基金則出現重大流出。
Bitwise 以強勁的 AUM 領跑 XRP ETF,顯示機構參與度正在提升。
XRP ETF 目前持有超過 10 億美元,佔 XRP 總供應量的 1.23%。
加密貨幣市場再次帶來一波劇烈的下跌
Crypto News Land15分鐘前
以太坊基金會向 BitMine 出售 10,000 ETH,繼 3 月一筆價值 1,020 萬美元的交易之後
以太坊基金會最近完成了向 BitMine 出售 10,000 ether 的交易。這接著是在 3 月發生的類似交易:基金會向同一位買家出售 5,000 ETH,籌集了約 10.2
GateNews1小時前
以太坊現貨 ETF 昨日觀察到淨流入 $101M ,其中 Fidelity 的 FETH 表現最佳,淨流入 4939 萬美元
根據 SoSoValue,昨日(5 月 1 日,美國東部時間)以太坊現貨 ETF 記錄總淨流入 1.01 億美元。Fidelity 的 FETH 以 4939 萬美元領先每日流入,使其歷史累計淨流入達 22.89 億美元。BlackRock 的 ETHA 則在每日流入 4316 萬美元後跟進,日內流入
GateNews1小時前
EtherRAT 惡意程式近期被識別,結合憑證竊取與加密貨幣錢包攻擊
根據 LevelBlue SpiderLabs 研究人員的說法,EtherRAT 是一種近期被辨識的惡意程式,將憑證竊取、遠端存取以及加密貨幣錢包攻擊整合到單一協同的攻擊行動中。該惡意程式透過偽造的 Tftpd64 安裝程式散布,這些安裝程式托管在欺詐性的 GitHub 版本庫中 de
GateNews1小時前
數百個被單一位址竊取的閒置以太坊錢包
根據 ChainCatcher 報導,據加密分析師 Wazz 稱,今天(5 月 2 日)有數百個停用超過七年的以太坊錢包遭單一位地址洗劫。Aragon 團隊成員 @TheTakenUser 也證實,他們的錢包資金在未經授權的情況下被轉移。此次事件的原因
GateNews2小時前