首页>资讯>区块链 > 正文

USDT地址中毒致6.7万美元损失 警惕仿冒地址陷阱

2026-09-28 10:33 loading...

Gate.io

币安Binance

币安交易所是全球加密货币交易所龙头,在手机上即可买卖比特币等数字货币!

官网注册  APP下载

链上安全平台ScamSniffer披露,一名以太坊用户因遭遇地址中毒攻击,造成价值67,572美元的USDT资产损失。该用户在转账时从过往交易中复制了一个看似熟悉的地址,却未察觉其已被恶意篡改。

攻击手法揭秘:如何利用地址复制习惯

此次事件属于典型的“地址中毒”骗局。攻击者通过暴力生成与目标真实地址外观高度一致的“虚荣地址”,使其前缀和后缀字符与合法地址匹配。随后,他们向受害者钱包发送一笔零值或微量(Dust)交易,使伪造地址出现在交易历史中,紧邻真实联系人。

由于以太坊网络上的USDT为ERC-20代币,所有交易永久上链且不可撤销。即便Tether公司具备冻结特定地址的能力,也需走正式流程,对小额损失追回成功率极低,此前已有260万美元被骗案未能成功追回。

为何此类攻击屡禁不止?

这类攻击并未利用区块链底层漏洞,而是精准击中用户的操作惯性——习惯性复制交易历史中的地址。这种行为看似便捷,实则极易被操控。攻击者正是利用了“只看首尾字符”的心理盲区,实现精准伪装。

值得注意的是,这并非孤立事件。早前曾有交易者因类似手法损失5000万美元USDT,是迄今记录中最严重的同类诈骗之一,凸显防范机制的紧迫性。

三步防御策略避免重大损失

专家建议采取以下措施提升安全性:第一,始终完整核对目的地址,而非仅比对前四位和后四位;第二,使用可信地址簿功能,将常用收款方保存于已验证列表中;第三,对新地址或不确定来源的大额转账,先发送小额测试金额确认无误后再执行全额转移。

这一过程仅增加少量Gas费和几分钟时间成本,但能有效规避数万美元级别的资产损失。同时,在硬件钱包或软件确认界面中逐字核对接收方信息,也是防止误操作的关键环节。养成严谨的验证习惯,是抵御此类社会工程攻击最有效的防线。

Gate.io

欧易OKX

全球专业交易所,来欧易注册免费赢取新用户奖励!

官网注册  APP下载
声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读相关阅读
热门资讯热门资讯
风险
提示

币圈网数据及信息均来源公开资料,不构成任何推荐或投资建议。炒币属投资行为,市场有风险,投资需谨慎。

粤ICP备2024291203号 Copyrigh© 币圈网 Alibtc.com