随着地址投毒攻击的蔓延, Tron 钱包提供商遭到抨击。
在过去的四周里,一名投毒者通过同一地址投毒诈骗团伙,骗取了 15 名受害者共计 940 万美元的钱财。.
链上调查员 Specter (@SpecterAnalyst) 于 8 月 27 日发现了损失。被盗余额被兑换成 USDD(一种基于 Tron的稳定币),然后被转移到一个整合钱包。.
地址造假诈骗是如何运作的?
据链上调查员 Specter(网名为“SpecterAnalyst”,在 X 论坛上一名诈骗犯 Tron 发帖)称,过去四周,利用一种名为“地址投毒”的简单伎俩,从网络上的 15 名受害者那里窃取了 940 万美元。
两名最大的受害者各损失了250万美元。被盗资金被兑换成 Tron上的稳定币USDD,并转移到一个主钱包中。.
分析师 Stacy Muur 。dent使用与受害者之前使用过的真实地址几乎完全相同的虚假地址发送少量加密货币。这些交易被称为“灰尘交易
当用户从交易记录中复制这些虚假地址时,他们会将钱直接发送给窃贼,而不是发送给预期的收款人。.
由于区块链地址是由字母和数字组成的长字符串( Ethereum为 42 个字符),大多数钱包只显示地址的前几个字符和后几个字符,用户也习惯于仅通过这些可见部分来识别地址。.
8月22日,投资公司Bofur Capital就因同样的骗局损失了约200万美元。攻击者在实际转账前20小时,从一个虚假地址发送了0.0002 USDC。.
当Bofur从借贷平台Compound提取资金时,他们复制了错误的交易记录地址。为了避免资金被冻结,窃贼将偷来的USDC兑换成了DAI稳定币。.
钱包能否防范地址投毒攻击?
MetaMask(隶属于 Consensys)和 Trust Wallet 都增加了针对这种攻击的保护措施,但它们的安全功能主要适用于 Ethereum、 BNB 智能链、Polygon 等 EVM 链,而不适用于 Tron。.
如果地址的前四个字符和后四个字符与之前的收件人地址相同,而中间部分不同,MetaMask 现在会显示警告。.
Trust Wallet 于 3 月推出了“地址中毒保护”功能,该功能会将每个地址与已知诈骗地址数据库进行比对,如果发现匹配项,则会显示并排比较结果。.
Trust Wallet 表示,他们已检测到超过 2.25 亿次投毒攻击,确认被盗金额超过 5 亿美元。这意味着每小时约有 3.4 万次攻击。Cryptopolitan Cryptopolitan 研究表明 较低的 gas 费用 Ethereum 使得大规模的“尘埃交易”(dust transaction)在经济上可行,甚至推高了网络的每日交易量。
Cryptopolitan 还 报道 称,在 12 月份发生 5000 万美元的盗窃案后, Binance 创始人赵长鹏呼吁所有钱包检查是否存在恶意地址并将其屏蔽。
在所有钱包都在每条链上实现安全功能之前,用户必须通过验证地址中的每个字符来保护自己,并将可信地址保存在钱包地址簿中,而不是从历史记录中复制。用户在转移大额资金时,也可以先发送一笔小额测试交易。.
不要只是阅读加密货币新闻,要理解它。订阅我们的新闻简报, 完全免费。








