tradingkey.logo
搜尋

隨着地址投毒攻擊的蔓延, Tron 錢包提供商遭到抨擊。

Cryptopolitan2026年8月27日 19:20
facebooktwitterlinkedin

在過去的四周裏,一名投毒者通過同一地址投毒詐騙團伙,騙取了 15 名受害者共計 940 萬美元的錢財。. 

鏈上調查員 Specter (@SpecterAnalyst) 於 8 月 27 日發現了損失。被盜餘額被兌換成 USDD(一種基於 Tron的穩定幣),然後被轉移到一個整合錢包。.

地址造假詐騙是如何運作的?

據鏈上調查員 Specter(網名爲“SpecterAnalyst”,在 X 論壇上一名詐騙犯 Tron 發帖)稱,過去四周,利用一種名爲“地址投毒”的簡單伎倆,從網絡上的 15 名受害者那裏竊取了 940 萬美元。

兩名最大的受害者各損失了250萬美元。被盜資金被兌換成 Tron上的穩定幣USDD,並轉移到一個主錢包中。.

分析師 Stacy Muur 。dent使用與受害者之前使用過的真實地址幾乎完全相同的虛假地址發送少量加密貨幣。這些交易被稱爲“灰塵交易

當用戶從交易記錄中複製這些虛假地址時,他們會將錢直接發送給竊賊,而不是發送給預期的收款人。.

由於區塊鏈地址是由字母和數字組成的長字符串( Ethereum爲 42 個字符),大多數錢包只顯示地址的前幾個字符和後幾個字符,用戶也習慣於僅通過這些可見部分來識別地址。.

8月22日,投資公司Bofur Capital就因同樣的騙局損失了約200萬美元。攻擊者在實際轉賬前20小時,從一個虛假地址發送了0.0002 USDC。.

當Bofur從借貸平臺Compound提取資金時,他們複製了錯誤的交易記錄地址。爲了避免資金被凍結,竊賊將偷來的USDC兌換成了DAI穩定幣。.

錢包能否防範地址投毒攻擊?

MetaMask(隸屬於 Consensys)和 Trust Wallet 都增加了針對這種攻擊的保護措施,但它們的安全功能主要適用於 Ethereum、 BNB 智能鏈、Polygon 等 EVM 鏈,而不適用於 Tron。.

如果地址的前四個字符和後四個字符與之前的收件人地址相同,而中間部分不同,MetaMask 現在會顯示警告。.

Trust Wallet 於 3 月推出了“地址中毒保護”功能,該功能會將每個地址與已知詐騙地址數據庫進行比對,如果發現匹配項,則會顯示並排比較結果。.

Trust Wallet 表示,他們已檢測到超過 2.25 億次投毒攻擊,確認被盜金額超過 5 億美元。這意味着每小時約有 3.4 萬次攻擊。Cryptopolitan Cryptopolitan 研究表明 較低的 gas 費用 Ethereum 使得大規模的“塵埃交易”(dust transaction)在經濟上可行,甚至推高了網絡的每日交易量。

Cryptopolitan 還 報道 稱,在 12 月份發生 5000 萬美元的盜竊案後, Binance 創始人趙長鵬呼籲所有錢包檢查是否存在惡意地址並將其屏蔽。

在所有錢包都在每條鏈上實現安全功能之前,用戶必須通過驗證地址中的每個字符來保護自己,並將可信地址保存在錢包地址簿中,而不是從歷史記錄中複製。用戶在轉移大額資金時,也可以先發送一筆小額測試交易。.

不要只是閱讀加密貨幣新聞,要理解它。訂閱我們的新聞簡報, 完全免費。

免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。

推薦文章

tradingkey.logo
風險提示:我們的網站和行動應用程式僅提供關於某些投資產品的一般資訊。Finsights 不提供財務建議或對任何投資產品的推薦,且提供此類資訊不應被解釋為 Finsights 提供財務建議或推薦。
投資產品存在重大投資風險,包括可能損失投資的本金,且可能並不適合所有人。投資產品的過去表現並不代表其未來表現。
Finsights 可能允許第三方廣告商或關聯公司在我們的網站或行動應用程式的任何部分放置或投放廣告,並可能根據您與廣告的互動情況獲得報酬。
© 版權所有: FINSIGHTS MEDIA PTE. LTD. 版權所有