2026-09-28 10:33:32
icon loading...

USDT地址中毒致6.7万美元损失 警惕仿冒地址陷阱

摘要
一起以太坊网络上的地址中毒攻击导致用户损失67,572美元USDT。攻击者通过生成视觉相似的仿冒地址,植入交易历史,诱导用户误转资金。专家提醒:切勿直接复制交易记录中的地址,应加强地址验证习惯。

链上安全平台ScamSniffer披露,一名以太坊用户因遭遇地址中毒攻击,造成价值67,572美元的USDT资产损失。该用户在转账时从过往交易中复制了一个看似熟悉的地址,却未察觉其已被恶意篡改。

攻击手法揭秘:如何利用地址复制习惯

此次事件属于典型的“地址中毒”骗局。攻击者通过暴力生成与目标真实地址外观高度一致的“虚荣地址”,使其前缀和后缀字符与合法地址匹配。随后,他们向受害者钱包发送一笔零值或微量(Dust)交易,使伪造地址出现在交易历史中,紧邻真实联系人。

由于以太坊网络上的USDT为ERC-20代币,所有交易永久上链且不可撤销。即便Tether公司具备冻结特定地址的能力,也需走正式流程,对小额损失追回成功率极低,此前已有260万美元被骗案未能成功追回。

为何此类攻击屡禁不止?

这类攻击并未利用区块链底层漏洞,而是精准击中用户的操作惯性——习惯性复制交易历史中的地址。这种行为看似便捷,实则极易被操控。攻击者正是利用了“只看首尾字符”的心理盲区,实现精准伪装。

值得注意的是,这并非孤立事件。早前曾有交易者因类似手法损失5000万美元USDT,是迄今记录中最严重的同类诈骗之一,凸显防范机制的紧迫性。

三步防御策略避免重大损失

专家建议采取以下措施提升安全性:第一,始终完整核对目的地址,而非仅比对前四位和后四位;第二,使用可信地址簿功能,将常用收款方保存于已验证列表中;第三,对新地址或不确定来源的大额转账,先发送小额测试金额确认无误后再执行全额转移。

这一过程仅增加少量Gas费和几分钟时间成本,但能有效规避数万美元级别的资产损失。同时,在硬件钱包或软件确认界面中逐字核对接收方信息,也是防止误操作的关键环节。养成严谨的验证习惯,是抵御此类社会工程攻击最有效的防线。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部