1. 首页 > Web3.0

波场地址投毒案四週損940萬美元,15人中招

Ai总结: 过去四周内,一名黑客利用‘地址投毒’手段在波场链上盗取15名受害者共计940万美元。该骗局通过伪造相似地址诱导用户误转资金,尽管部分钱包已引入防护机制,但跨链安全仍存盲区。

波场链地址投毒事件致千万元损失,15名用户遭殃

链上追踪机构披露,近一个月来,一名攻击者通过实施‘地址投毒’策略,在波场网络上成功从15名用户处窃取总计940万美元。该数据由链上分析师Specter(X账号@SpecterAnalyst)于8月27日公开,指出被盗资产已被兑换为波场生态内的稳定币USDD,并集中归集至单一主钱包。

虚假地址诱导转账:小额粉尘触发大额失窃

据分析师Stacy Muur(@stacy_muur)在8月26日的分析,此骗局依赖一种低门槛但高破坏力的技术——即攻击者创建与真实收款地址高度相似的伪造地址,向目标发送极小额度的代币(俗称‘粉尘交易’)。当用户从历史记录中复制该地址时,资金将被错误地转入攻击者账户。

由于多数钱包仅显示地址首尾几位字符,用户极易因视觉混淆而误操作。例如,投资机构Bofur Capital于8月22日遭遇攻击,此前20小时,攻击者曾向其发送0.0002 USDC。当该公司从Compound平台提取资金时,系统自动调用历史记录中的错误地址,导致约200万美元被转移。随后,资金被快速转换为DAI以规避冻结机制。

跨链防护滞后,用户需主动防范

目前,MetaMask与Trust Wallet等主流钱包已针对以太坊虚拟机(EVM)链部署防御功能。MetaMask会在检测到地址前后缀一致但中间字符不同时发出警示;Trust Wallet则通过比对已知诈骗地址库,实现并列识别提示。然而,这些机制尚未覆盖波场网络。

Trust Wallet数据显示,其系统已拦截超2.25亿次投毒尝试,确认损失金额逾5亿美元,平均每小时面临约3.4万次攻击。低廉的以太坊手续费使大规模粉尘攻击具备经济可行性,甚至推升了链上日均交易量。在去年12月发生一起5000万美元失窃案后,币安创始人赵长鹏曾呼吁所有钱包厂商全面筛查并屏蔽此类恶意地址。

在全链统一防护体系建立前,用户必须提升警惕:务必逐字核对目标地址,避免从历史记录直接复制;建议将可信地址存入本地通讯录;进行大额转账前,可先发起小额测试交易验证准确性。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。