tradingkey.logo
搜尋

Binance安首席執行官趙長鵬呼籲全行業採取行動,消除地址投毒詐騙。

Cryptopolitan2025年12月24日 19:20
facebooktwitterlinkedin

Binance創始人趙長鵬(Changpeng Zhao,簡稱CZ)呼籲全行業採取行動,消除地址投毒詐騙。 此前幾天,一名交易員因地址投毒損失了5000萬美元,CZ隨後發出這一呼籲。

2025年12月24日星期三,趙長鵬(CZ)撰文概述了保護加密貨幣用戶免受欺詐交易侵害的藍圖。.

Binance 已經採取了趙長鵬(CZ)所建議的措施,即使用matic 檢查功能,在用戶向標記地址匯款前發出警告。趙長鵬敦促其他平臺也採取類似的保障措施。.

“我們的行業應該能夠徹底根除這類惡意攻擊,保護我們的用戶,”在Binance的社交平臺寫道用戶。”

CZ 向業界發出挑戰,打擊虛假地址詐騙

CZ 介入的緊迫性可以追溯到 12 月 19 日dent ,當時一名交易員從交易記錄中複製了一個欺詐地址,導致其 USDT 穩定幣損失了近 5000 萬美元。.

據區塊鏈安全公司Web3 Antivirus,受害者在攻擊發生前不到一小時Binance

據Cryptopolitan報道,該交易員最初發送了一筆 50 USDT 的測試交易,以驗證收款地址是否正確。幾分鐘後,他們向看似同一收款人轉賬了 49,999,950 美元。

然而,實際目的地卻是詐騙者控制的一個地址,該地址的設計目的是匹配合法地址的前三個字符和後四個字符。.

安全研究員、SlowMist創始人Cos指出,惡意地址0xBaFF2F13638C04B10F8119760B2D2aE86b08f8b5與目標地址0xbaf4b1aF7E3B560d937DA0458514552B6495F8b5極其相似,極具欺騙性。Cos表示,這種欺騙的微妙之處在於中間的幾個字符,即使是依賴局部檢查的專業人士也難以識破。

攻擊者在收到被盜資金後的 30 分鐘內,通過 MetaMask Swap 將 USDT 兌換成 DAI,然後又將其兌換成大約 16,690 ETH,之後將大部分加密貨幣存入 Tornado Cash。.

什麼是地址投毒詐騙?

Binance 在 2024 年 5 月開發了自己的檢測算法。此前,幣安遭遇了一起價值 6800 萬美元的地址投毒攻擊,調查人員 trac到詐騙者位於香港的 IP 地址後,這些資金神祕地被追回。.

Binance的地址投毒防禦系統是如何運作的?據報道, Binance的系統dent識別價值接近於零或包含未知代幣的可疑轉賬,並將它們與潛在的受害者地址配對,同時爲惡意交易添加時間戳,以確定投毒時間點。.

CZ的提案還要求錢包在用戶可見的界面中完全忽略小額垃圾交易。最後,他要求安全聯盟維護可在各種媒介和所有平臺上訪問的實時黑名單。.

根據 Web3 Antivirus 和 SlowMist 的預測,到 2025 年,地址投毒造成的錢包損失將佔總損失的 10% 以上。.

該攻擊利用了用戶的常見行爲,即大多數人在轉移加密貨幣時只驗證各自錢包地址的開頭和結尾字符,而不是檢查每個數字。.

今年 4 月,在麻省理工學院BitcoinBitcoin託管公司Casa的首席安全官Jameson Lopp將當前比特幣的泛濫歸因於低交易費,這使得詐騙分子能夠以較低的成本發送成千上萬筆虛假交易。

12 月發生的這起dent使得今年的加密貨幣盜竊案數量創下歷史新高。Chainalysis 最新發布的加密貨幣犯罪報告顯示,距離年底僅剩幾天,已有超過 34 億美元的加密貨幣被盜,其中超過 20 億美元被朝鮮黑客竊取。

立即加入 Bybit ,即可獲得高達 30,050 美元的交易獎勵

免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。

推薦文章

tradingkey.logo
風險提示:我們的網站和行動應用程式僅提供關於某些投資產品的一般資訊。Finsights 不提供財務建議或對任何投資產品的推薦,且提供此類資訊不應被解釋為 Finsights 提供財務建議或推薦。
投資產品存在重大投資風險,包括可能損失投資的本金,且可能並不適合所有人。投資產品的過去表現並不代表其未來表現。
Finsights 可能允許第三方廣告商或關聯公司在我們的網站或行動應用程式的任何部分放置或投放廣告,並可能根據您與廣告的互動情況獲得報酬。
© 版權所有: FINSIGHTS MEDIA PTE. LTD. 版權所有