一名加密货币用户在遭遇大规模链上地址投毒骗局后,损失了价值5000万美元的USDT稳定币。
Web3安全公司Web3 Antivirus监测到此次盗窃事件。据悉,受害者在转账前曾发送50美元测试交易以确认收款地址,随后便发生了巨额资产转移。
数分钟内,诈骗者利用大多数钱包会缩写地址、仅显示首尾字符的特性,创建了一个与目标地址首尾字符高度相似的伪造钱包地址。
诈骗者随后向受害者发送微量"粉尘交易"污染其交易记录。受害者误以为该地址合法且已正确输入,便从交易历史中复制地址,最终将49,999,950美元USDT转入诈骗者钱包。
这类微量粉尘交易通常针对持有大量资产的地址,通过污染交易记录诱使用户在复制粘贴时出错。实施此类交易的机器人广泛撒网,而本案正是其成功案例。
区块链数据显示,被盗资金已被兑换为以太坊,并通过多个钱包转移。部分相关地址随后与受制裁的加密货币混币器Tornado Cash进行交互,试图混淆资金流向。
作为回应,受害者在链上发布声明,要求攻击者在48小时内归还98%的被盗资金。该声明附带法律威胁,同时承诺若全额归还资产,将向攻击者支付100万美元作为白帽赏金。
声明警告称,若不遵守要求,将启动法律升级程序并提起刑事指控。
"这是你和平解决此事的最后机会,"受害者在声明中写道,"若未能遵守:我们将通过国际执法渠道升级此事。"
地址投毒攻击并非利用代码或加密技术的漏洞,而是针对用户习惯——即依赖部分地址匹配和从交易历史中复制粘贴的行为。
信息披露与政策说明:CoinDesk是报道加密货币行业的获奖媒体机构,其记者遵循严格的编辑政策。CoinDesk已采纳旨在确保出版物完整性、编辑独立性和无偏见性的原则体系。作为Bullish(NYSE:BLSH)旗下机构,该平台专注于为全球数字资产市场提供基础设施与信息服务,其员工可能获得股权激励。
本文采摘于网络,不代表本站立场,转载联系作者并注明出处:http://www.lexiw.com//kuaixun/185.html
