投毒詐騙犯再次作案,受害者損失50萬美元
一名加密貨幣用戶在 Ethereum 區塊鏈上遭遇地址投毒攻擊,損失了超過 50 萬美元的 USDT。.
攻擊於 UTC 時間 14:01 左右被檢測到,Web3 安全平臺 CyversAlerts 隨後於 UTC 時間 14:34 發佈了該攻擊,使其成爲新年伊始報告的首批地址投毒案例之一。.
50萬美元地址投毒騙局是如何發生的
根據警報,受害者最初向他們認爲的預期收款地址(以 D3E6F 結尾)發送了一筆 5,000 USDT 的小額測試交易。
然而,這是一個被騙子監控的、經過加密的虛假地址。騙子的地址以 f3e6F 結尾,只有中間的字符略有不同,通常爲了美觀會用點號縮寫,而這些騙局正是利用了。
受害者匯出 5,000 美元兩分鐘後,又向同一個錯誤地址批量轉賬 509,000 USDT,導致總損失高達 514,000 美元。
根據CyversAlerts分享的攻擊流程時間線,詐騙者做了大量準備工作,從多個相似的地址發送多筆小額交易,以污染受害者的交易記錄。這樣一來,受害者在複製交易記錄時,就會誤以爲該虛假地址是合法的。.
不幸的是,一旦被鏈上證實,損失的資金幾乎無法追回。他們利用人爲錯誤和“複製粘貼”的習慣來牟利。
受害者於2025年12月5000萬美元
去年,地址投毒詐騙是造成加密貨幣詐騙損失數百萬美元的重要原因之一。已知損失最大的發生在12月。
那次攻擊導致一名經驗豐富的交易員成爲受害者,他在複製了交易記錄中的一個欺詐性錢包地址後,在一筆交易中損失了驚人的 5000 萬美元。.
受害者將 49,999,950 USDT 轉入攻擊者控制的地址,因爲該地址的前三個和後四個字符與受害者的預期目的地地址非常相似。.
詐騙者迅速將竊取的資金兌換成以太坊,並分散到多個錢包中。然後,他們又通過 Tornado Cash 混合器將部分資金轉移出去。.
據報道,受害者的錢包已活躍約兩年,主要用於 USDT 轉賬,被盜資金在惡意轉賬發生前不久Binance
50萬美元的那個人一樣,去年的受害者也進行了一次測試轉賬,但這次轉賬成功到達了正確的地址。這導致他們在再次從交易記錄中粘貼地址併發送大部分款項時,仔細覈對
近期鏈上之一鏈上消息要求對方在48小時內歸還98%的被盜資金,並威脅要報警或尋求法律援助,甚至懸賞100萬美元,如果攻擊者全額歸還資金。
“這是你和平解決此事的最後機會,”信息中寫道。“如果你不遵守規定,我們將通過國際法律途徑將此事升級。”
然而,截至發稿時,詐騙者仍未作出回應,也沒有證據表明資金已被追回。由於這筆錢是通過Tornado Cash洗錢的,線索很快就中斷了,追回的可能性微乎其微。.
通過指導和每日想法來完善您的策略 - 30 天免費訪問我們的交易計劃










