tradingkey.logo
搜尋

Etherscan發出警告,一名受害者收到89封地址投毒郵件

Cryptopolitan2026年3月12日 18:45

Etherscan 向用戶發出警告,此前一名受害者在進行了兩次穩定幣轉賬後,不到 30 分鐘內就收到了 89 封地址投毒郵件。.

這起dentdent用戶在X論壇上公開分享,凸顯了Ethereum。Nima表示,大量警報是由地址投毒交易觸發的,這些交易專門用於在其錢包的交易記錄中插入與目標地址相似的地址。其目的是誘騙用戶在下次發送資金時複製錯誤的地址。“會有很多人成爲受害者,”他警告說。

爲什麼 Etherscan 會向用戶發出警告?

雖然地址投毒並非 Ethereum上的全新策略,但其影響範圍已顯著擴大。攻擊者利用自動化系統,通過監控區塊鏈上的活躍錢包,生成與用戶之前交互過的有效地址首尾字符極其相似的虛假地址。這些虛假地址隨後被用於發送金額極小、幾乎毫無價值的轉賬,這些轉賬會出現在目標用戶的交易記錄中。.

如果用戶之後進行轉賬時,未經仔細覈對就從交易記錄中複製地址,則可能直接將資金轉給攻擊者。根據一項2025年的研究(該研究分析了2022年7月至2024年6月期間的活動),僅在 Ethereum 上就發生了約1700萬次投毒攻擊,目標用戶約130萬,已確認的損失至少達7930萬美元。.

在交易費用較低的區塊鏈(例如 BSC)上,投毒轉賬的發生率比 Ethereum高出 1355%。在 Ethereum上,單次投毒嘗試的成功率約爲 0.01%。攻擊者只需發送數百萬筆投毒轉賬,就能成功實施投毒。一次金額巨大的轉賬,即使最終誤入錯誤的錢包,也足以抵消數千次投毒嘗試的成本。.

福薩卡升級後攻擊成本降低。

Fusaka 升級於 2025 年 12 月 3 日激活,帶來了可擴展性的增強,降低了 Ethereum 交易成本。升級後的 90 天內, Ethereum 日均交易量比升級前 90 天平均增加了 30%,每日新增地址數量也增加了約 78%。.

在Fusaka事件之後,散佈粉單交易活動急劇增加,而散佈粉單交易是常見的投毒手段。價格低於0.01美元的USDT散佈交易量激增612%,從420萬筆增至2990萬筆。USDC散佈交易量也從260萬筆增至1490萬筆,增幅達473%。ETH和DAI的散佈交易量在此期間也出現了顯著增長。.

如今,攻擊者經常一次性向新創建的虛假地址批量發送以太坊和代幣。然後,這些虛假地址會將零散的代幣分別發送給各個目標。由於手續費降低,這種大規模操作的總成本非常低。.

此外,研究表明,在許多攻擊活動中,多名攻擊者會爭分奪秒地將他們的仿冒地址添加到目標的交易歷史記錄中,方法是在合法交易發生後的幾分鐘內向同一地址發送惡意轉賬。在一個有記錄的案例中,攻擊者在合法 USDT 轉賬發生後的幾分鐘內就植入了 13 筆惡意轉賬。.

2026 年的近期損失凸顯了其中的風險

地址投毒絕非小事,近期造成的損失規模就足以證明這一點。一位名爲Sillytuna的知名加密貨幣用戶在2026年3月初因交易記錄中被添加了僞造地址而損失了約2400萬美元的以太坊USDC。.

根據鏈上分析,盜竊發生後不久,攻擊者就開始兌換被盜資產。受害者遭到暴力威脅的報道進一步加劇了案情的複雜性。根據 KuCoin 2026 年 2 月發佈的一份報告,僅兩個月內,地址投毒詐騙就給 Ethereum 用戶造成了總計 6200 萬美元的損失。2026 年 1 月,其中一起dent導致用戶損失約 1225 萬美元,當時約合 4556 個 ETH。.

Etherscan 爲用戶提供了自我保護的手段。

根據 Etherscan 的說法,最佳防禦措施是在轉賬前始終確認完整的收款地址。該平臺無需用戶手動處理大量交易,即可主動標記欺騙地址、標記並隱藏零價值代幣轉賬,並標記僞造代幣以突出顯示可能的投毒企圖。.

藉助 Etherscan 的地址高亮顯示功能,用戶可以直觀地區分外觀相似的地址。如果兩個地址看起來幾乎完全相同,但dent顯示方式不同,則其中一個地址很可能是惡意地址投毒攻擊。.

此外,建議用戶通過錢包創建地址簿,爲常用地址使用私人名稱標籤,並注意複製與可疑活動相關的地址時出現的彈出式提醒。.

把錢存在銀行和冒險投資加密貨幣之間還有一種折中的方案。不妨先觀看這段關於去中心化金融。

免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。
Tradingkey

推薦文章

Tradingkey
KeyAI