2026-01-31 22:26:40
loading...

地址投毒攻击再发:以太坊投资者损失1240万美元,黑客利用界面漏洞

摘要
一名以太坊投资者因遭遇精心策划的地址投毒攻击,损失4556枚ETH,价值约1240万美元。攻击者通过伪造相似地址并操控交易记录,诱导用户误转资金。这起事件与上月5000万美元盗窃案手法相似,凸显钱包界面设计缺陷带来的安全隐患。

比特之家报道:一名加密货币投资者因遭遇复杂“地址投毒”攻击,损失4,556个以太坊,约合1240万美元。3Ad比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

攻击者如何用一个伪装地址窃取巨额资产

链上分析师Specter披露,此次攻击在受害者钱包被异常活动侵扰约32小时后完成。攻击者历时两个月持续监控目标账户的交易行为,精准锁定一个用于场外交易结算的关键地址。3Ad比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

他们使用个性化地址生成工具,创建出一个与真实地址仅中间字符不同的欺诈地址。该伪造地址在视觉上与原地址高度一致,仅靠开头和结尾部分难以辨别差异。3Ad比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

这种攻击利用了用户普遍只核对地址首尾几位字符的习惯。当用户查看交易历史时,系统通常截断长串地址以节省空间,导致中间关键差异被隐藏,进一步放大了欺骗效果。3Ad比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

小额交易诱导:让恶意地址出现在“最近使用”列表顶部

攻击者首先向受害者的钱包发送一笔小额转账,使伪造地址频繁出现在“近期交易”列表中。这一策略确保了该污染地址在用户进行大额转账时,成为默认选择。3Ad比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

当受害者准备执行一笔金额高达1240万美元的转移操作时,系统自动推荐了已被篡改的地址。由于依赖历史记录,用户未察觉异常,直接复制粘贴,导致资金流入黑客控制的账户。3Ad比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

两起八位数损失案件揭示系统性风险

这是近几周内第二起通过相同手法造成超千万美元损失的事件。上个月,另一名交易员也在几乎相同的骗局中损失约5000万美元。3Ad比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

业内专家指出,这类攻击频发的根本原因在于主流钱包客户端的设计逻辑——为提升可读性而截断地址,反而为界面欺骗创造了温床。3Ad比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

尽管机构级投资者通常采用白名单机制和测试交易流程,但此类漏洞仍可能被绕过。目前,区块链安全公司Scam Sniffer已公开建议所有用户,停止依赖交易历史作为地址来源,转而使用经过验证的硬编码地址簿,从根本上降低受骗风险。3Ad比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

随着此类攻击手段日益成熟,行业亟需重新评估钱包界面的安全标准,特别是在高价值交易场景下的信息呈现方式。3Ad比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

声明:文章不代表比特之家观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
热门币种
BTC比特币
105,239.09 USDT
¥755,174.66
-%
ETH以太坊
2,517.54 USDT
¥18,065.36
-%
USDT泰达币
1.00000 USDT
¥7.18
-%
XRP瑞波币
2.15 USDT
¥15.44
-%
BNB币安币
646.71 USDT
¥4,640.66
-%
SOLSolana
145.58 USDT
¥1,044.65
-%
USDC
0.99980 USDT
¥7.17
-%
TRX波场
0.27410 USDT
¥1.97
-%
DOGE狗狗币
0.16830 USDT
¥1.21
-%
ADA艾达币
0.59440 USDT
¥4.27
-%
查看更多
回顶部