导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜 概念版块
快讯 机构 人物 观点 专题

地址投毒诈骗再曝光:用户复制交易记录地址损失10万美元USDT

加密货币诈骗层出不穷,但这次低技术含量的骗局利用了用户界面习惯。继Harmony Protocol因未经授权铸造40亿枚ONE代币被攻击后,又有一名用户因地址投毒(address poisoning)损失超过10万美元USDT。

据Lookonchain监测,受害者在复制交易历史中的虚假钱包地址后,损失了超过10万枚USDT。攻击者大约在66至69天前对钱包进行了“投毒”。通常,诈骗者会生成与受害者之前使用过的合法地址首尾字符相同的伪地址,然后通过该虚假地址发送小额转账(俗称“粉尘交易”),使该地址出现在受害者的交易历史中。

地址投毒示例

来源:Lookonchain

这种加密钓鱼手法瞄准那些直接复制粘贴地址而不加核验的用户。受害者正是因此中招。攻击者在资金到达Uniswap V3后仅72秒就将USDT兑换为以太坊(ETH),目前持有52.8 ETH,目的是规避Tether可能的冻结。

地址投毒诈骗案件正在快速上升。例如,1月30日一次常规转账在几分钟内导致数百万美元损失:受害者将4556枚ETH(价值约1240万美元)转至一个虚假地址。

另一案例

来源:Web3 Antivirus

此外,另一名受害者因一个最初只发送了10美元的虚假地址,损失了64.9万美元。据统计,2025年底至2026年初,与以太坊相关的地址投毒损失已达6200万美元,而这还只是已曝光的部分,因为链上调查员主要关注技术性漏洞。

面对日益猖獗的地址投毒诈骗,用户应采取以下措施:首先,转账前务必双重核对钱包地址,切勿从交易历史中直接复制;其次,建议进行小额测试交易后再发送大额资金,并建立常用地址簿;此外,警惕意外收到的转账,并利用一些标记潜在投毒的工具和区块链浏览器进行验证。

总结:一名用户因复制交易历史中的虚假地址而损失超过10万美元USDT,地址投毒攻击数量激增,表明“从交易历史复制粘贴”的用户最为脆弱。