链上安全平台ScamSniffer披露,一名以太坊用户因遭遇地址中毒攻击,造成价值67,572美元的USDT资产损失。该用户在转账时从过往交易中复制了一个看似熟悉的地址,却未察觉其已被恶意篡改。
此次事件属于典型的“地址中毒”骗局。攻击者通过暴力生成与目标真实地址外观高度一致的“虚荣地址”,使其前缀和后缀字符与合法地址匹配。随后,他们向受害者钱包发送一笔零值或微量(Dust)交易,使伪造地址出现在交易历史中,紧邻真实联系人。
由于以太坊网络上的USDT为ERC-20代币,所有交易永久上链且不可撤销。即便Tether公司具备冻结特定地址的能力,也需走正式流程,对小额损失追回成功率极低,此前已有260万美元被骗案未能成功追回。
这类攻击并未利用区块链底层漏洞,而是精准击中用户的操作惯性——习惯性复制交易历史中的地址。这种行为看似便捷,实则极易被操控。攻击者正是利用了“只看首尾字符”的心理盲区,实现精准伪装。
值得注意的是,这并非孤立事件。早前曾有交易者因类似手法损失5000万美元USDT,是迄今记录中最严重的同类诈骗之一,凸显防范机制的紧迫性。
专家建议采取以下措施提升安全性:第一,始终完整核对目的地址,而非仅比对前四位和后四位;第二,使用可信地址簿功能,将常用收款方保存于已验证列表中;第三,对新地址或不确定来源的大额转账,先发送小额测试金额确认无误后再执行全额转移。
这一过程仅增加少量Gas费和几分钟时间成本,但能有效规避数万美元级别的资产损失。同时,在硬件钱包或软件确认界面中逐字核对接收方信息,也是防止误操作的关键环节。养成严谨的验证习惯,是抵御此类社会工程攻击最有效的防线。