地址中毒诈骗在两个月内从以太坊用户中夺走了$62M

ETH-2.9%
WLFI-1.49%
SLVON0.42%
  • 地址中毒诈骗在用户在例行转账中复制钱包地址而未进行完整验证时,已造成6200万美元的损失。

  • 以太坊手续费降低使大规模尘埃攻击成为可能,使地址中毒变得廉价、可扩展且难以检测。

  • 签名钓鱼在一月激增,导致通过例行代币授权操作损失超过600万美元。

随着十二月和一月两次例行转账失误导致6200万美元的加密资产被清空,以太坊钱包安全风险加剧。区块链安全追踪器将这两起损失都归因于地址中毒方案。这些骗局利用日常钱包习惯而非协议漏洞。随着交易费下降,用户的简单操作开始带来更高的财务风险。

有人在一月因从交易记录中复制错误地址而损失1250万美元。十二月,另一名受害者也以同样方式损失了5000万美元。

两名受害者。6200万美元消失。

签名钓鱼也在激增——在4,741名受害者中被盗627万美元(较十二月增长207%)。

主要案例:
· 302万美元——… pic.twitter.com/7D5ynInRrb

— Scam Sniffer | Web3 反诈骗 (@realScamSniffer) 2026年2月8日

这些事件凸显了以太坊用户面临的日益增长的威胁。未经完整验证就复制地址现在会导致不可逆的损失。此外,攻击者依赖速度和重复操作,而非复杂的技术漏洞。因此,操作失误已成为以太坊最大的安全风险之一。

复制习惯引发巨大损失

2025年12月,一名用户在从交易记录中复制一个假地址后,损失了约5000万美元。该地址与之前使用过的目标地址非常相似。因此,资金直接转入了由攻击者控制的钱包。

2026年1月,另一名用户损失了大约1225万美元,当时约合4556个ETH。这次转账也遵循了相同的模式。两起事件都依赖用户在没有充分检查的情况下重复使用过去的地址。

这些损失显示,日常习惯使钱包面临重大风险。用户在转账时常常优先考虑速度,但攻击者正依赖这种行为来成功实施诈骗。

大规模地址中毒的工作原理

地址中毒利用伪装地址,设计成类似真实钱包字符串的 vanity 地址。攻击者监控交易,识别频繁的发件人,然后向这些钱包发送微小的尘埃转账。

这些几乎为零的交易将伪造地址插入交易历史。随后,复制的地址会将资金转向诈骗者。随着Fusaka升级后以太坊手续费的下降,这种方法变得廉价易行。

每天有数百万尘埃交易冲击网络。许多交易除了为未来的盗窃做准备外没有其他用途。因此,地址中毒在以太坊上迅速扩散。去年早些时候,EOS区块链也曾受到利用地址中毒方案的恶意攻击。

网络数据扭曲与有组织的行动

安全研究人员报告称,地址中毒活动已扭曲以太坊的使用数据。不断上升的交易数量越来越多地反映垃圾信息,而非真实需求。这使得网络分析变得更加复杂。

Coin Metrics审查了2022年11月至2023年1月期间的2.27亿个稳定币余额更新。该公司发现38%的更新金额低于一美分。这一模式强烈指向中毒存款。

如今,稳定币尘埃在平均交易中占比达11%。同时,它也占据了活跃地址的26%。调查将许多行动归因于有组织的团体,这些团体在数千个钱包中重复使用基础设施。

签名钓鱼增加带来的损失

除了地址中毒外,签名钓鱼在一月也急剧增加。ScamSniffer记录到在当月有4,741名受害者被盗,总金额达627万美元。这比十二月增长了207%。此外,WLFI也确认在其平台于十一月上线前,攻击者通过钓鱼和第三方漏洞访问了一些用户钱包。

仅两个钱包就造成了约65%的总损失。主要案件包括从SLVon和XAUt代币中被盗的302万美元。另有108万美元来自恶意授权的aEthLBTC。这些骗局依赖于看似普通的交易提示。一旦授权,攻击者就能长期访问代币。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

eth.limo 域名遭劫持,EasyDNS 承认 28 年首次社交工程攻击

eth.limo 域名在 4 月 17 日遭到 DNS 劫持,攻击者伪装成团队成员,成功诱导域名注册商 EasyDNS 执行账户恢复。虽然此次事件未对用户造成影响,因为攻击者未获得 DNSSEC 金钥,未能绕过信任链。此次事件突显了加密领域中的社交工程风险,并促使 eth.limo 转向不支持账户恢复的 Domainsure 服务,以加强安全性。

Market Whisper15 分钟前

Vitalik 确认赴港演讲,以太坊 AI 与 ZK 生态应用成为核心焦点

Vitalik Buterin 和以太坊基金会主席 Aya Miyaguchi 将于 4 月 21 日出席香港以太坊社群中心(ETH HK Hub)的开幕活动,这是亚洲首个由基金会支持的实体社群空间,重点讨论 ZK 技术、隐私计算及 AI 与区块链整合等议题。Vitalik 提出一种以太坊 AI 整合框架,强调防御性加速,并保障人类在 AI 时代的主体性,促进区块链与 AI 的协同发展。

Market Whisper44 分钟前

与 Matrixport 相关的鲸鱼开设 $100M ETH 多头头寸,规模为 44,000 ETH

据 Lookonchain 报道,与 Matrixport 相关的一名鲸鱼开仓了 44,000 ETH 的多头头寸,价值约为 $100 百万美元,显示其对以太坊的看涨情绪强烈。

GateNews1小时前

ETH 15分钟下跌0.69%:链上大额转账流出引发现货抛压共振

2026-04-19 22:00 至 2026-04-19 22:15(UTC)期间,ETH价格自2275.98 USDT下滑至2252.72 USDT,15分钟内收益率为-0.69%,振幅达到1.02%。本轮异动期间市场短线波动加剧,主流币种关注度上升,交易活跃度提升,波动明确偏空。 本次异动的主要驱动力是链上频繁且体量突出的ETH大额转账集中发生。以某知名热钱包为枢纽,短时向外转出超2万E

GateNews4小时前

ETH 15分钟回落0.56%:机构ETF进出与链上流动性收紧主导行情

2026-04-19 17:45 至 18:00(UTC),ETH价格于15分钟内收益率录得-0.56%,报收于2294.03 - 2311.0 USDT区间,振幅0.73%。市场波动加剧引发短时交易活跃,关注度提升,整体流动性表现收紧。 本次异动的主要驱动力是机构ETF资金短线进出与链上稳定币活动低迷。4月上旬,ETH现货ETF短时间录得120.24百万美元净流入后极速转为64.61百万美元

GateNews8小时前

ETH 跌破 2300 USDT

Gate News bot 消息,Gate 行情显示,ETH 跌破 2300 USDT,现价 2299.54 USDT。

Crypto Radar9小时前
评论
0/400
暂无评论