一名加密货币交易者在一次地址中毒诈骗中损失了近5000万美元的USDT,这种技术利用交易历史而非智能合约漏洞。区块链安全公司表示,此事件凸显了常规钱包习惯如何使用户面临大规模损失的风险。在一篇X帖子中,链上分析公司Lookonchain报导称,受害者于12月20日向一个攻击者控制的钱包转移了接近5000万USDT。这些资金刚从币安提取,原本是打算用于交易者自己的地址。相反,它们被重定向到一个由攻击者创建的视觉上相似的地址。
利用伪造地址作病毒式诈骗
事件始于一次测试交易。交易者发送了一笔50 USDT的测试交易以确认目的地址。随后,一个自动化脚本生成了一个伪造的钱包,旨在模仿合法地址。这一步标志着地址毒化诈骗的开始。诈骗地址的开头和结尾字符与预期的钱包一致,差异仅限于字符串的中间部分。许多钱包介面会缩短这些中间字符,降低常规检查时的可见性。
A victim (0xcB80) lost $50M due to a copy-paste address mistake.
Before transferring 50M $USDT, the victim sent 50 $USDT as a test to his own address 0xbaf4b1aF…B6495F8b5.
The scammer immediately spoofed a wallet with the same first and last 4 characters and performed an… pic.twitter.com/eGEx2oHiwA
— Lookonchain (@lookonchain) December 20, 2025
通过利用这种显示行为,攻击者从类似的地址向受害者的钱包发送小额交易。这将假地址插入到交易历史中,导致其在后续转账中看起来合法。当交易者稍后从历史记录中复制一个地址以完成全额转账时,类似的地址很可能是误选的。Etherscan数据显示测试支付于UTC时间3:06发送。错误的5000万美元交易在大约26分钟后跟随而来。
被盗资金透马上被转换及转移
区块链安全公司SlowMist报告称,攻击者迅速行动以降低恢复风险。在30分钟内,50美元USDT透过MetaMask兑换为DAI。这一决策具有战略意义,因为Tether可以冻结与非法活动相关的USDT,但DAI不会有任何中心化的冻结。随后,攻击者将 DAI 转换为约16,690枚以太坊。约16,680以太坊被存入Tornado Cash,这种操作是为了模糊交易痕迹,这是地址中毒诈骗之后的常见步骤。
30 mins after receiving 50M $USDT, the scammer took action:
• Swapped 50M $USDT to $DAI via MetaMask Swap
• Swapped all $DAI to 16,690 $ETH
• Deposited 16,680 $ETH into Tornado CashThe scammer addresses:
0xbaff2f13638c04b10f8119760b2d2ae86b08f8b5… https://t.co/ySGWtg3VIB pic.twitter.com/3BsWndrrJC— SlowMist (@SlowMist_Team) December 20, 2025
在执行交易后,受害者向攻击者发送了一条价值100万美元的白帽奖金的链上消息。该提议要求偿还98%的被盗资金。至今没有公开的认可或回覆。安全公司持续监控这一地址中毒诈骗。根据Chainalysis报告,这起事件促成了加密盗窃案件逐年上升。2025年加密黑客的损失超过34亿美元,超过了前一年。其中一起,与北韩相关的攻击者在2月对Bybit的入侵,总额约为14亿美元,是有史以来最大的加密盗窃事件。
加密钱包安全性变得非常重要
Best Wallet是一款去中心化的加密钱包,优先考量安全性和用户控制权。Best Wallet 就像一个加密存钱筒。这个超智能的数位存钱筒在保护你的资金安全的同时,还能让你仅透过存放资金就赚取更多收益。它不仅保护你的币安全,还让你掌控这些币。此外,它操作简便,交易或使用你的币时收费也不高。 它与去中心化交易所(DEX)的整合降低了加价,使其更具成本效益。
Learn how to create a brand new multi-chain wallet in Best Wallet! 🌐
This is useful for setting up dedicated wallets for holding Bitcoin or owning Upcoming Tokens.
Watch the full walkthrough below. 👇 pic.twitter.com/f5hyuzNbK9
— Best Wallet (@BestWalletHQ) December 15, 2025
简而言之,Best Wallet是一款多资产钱包,非常适合多元化投资组合。它支持超过60条区块链,包括TON、比特币、卡尔Cardano、Solana、BNB链、Kava、XRP、Tezos和以太坊,这意味着你可以在一个安全的地方存储大多数加密货币。此外,Best Wallet支持自定义代币。这些是初始未在Best Wallet应用中列出的加密货币,通常是新推出的加密货币,可能只在去中心化交易所上交易。用户只需复制并粘贴合约地址即可添加自定义代币。添加后,代币余额将会显示。
🔥 Early access perks for $BEST holders are locked in.
Hold your $BEST tokens until the Best Card launch to secure a range of exclusive perks:
1️⃣ Priority early access
2️⃣ A secured whitelist spot for a free physical card
3️⃣ Elevated cashback tiers for early stakersStrong… pic.twitter.com/l2a8orghOE
— Best Wallet (@BestWalletHQ) December 5, 2025
另一项仍在开发中的创新功能是Best Card。这是一张预付费借记卡,使用户能够在现实世界中消费加密货币。该卡将由Visa发行,并支持Google Pay和Apple Pay。用户在所有购买中将获得高达8%的现金返还。此外,Best Card还将提供消费分析功能,这些功能可以直接在Best Wallet应用中访问。消费类别将自动创建,例如交通、服务和购物。最后,Best Wallet与第三方支付处理商合作,使用户能够访问法币服务。入金工具使用户可以使用多种存款方式购买加密货币,包括Visa、MasterCard、银行转账和电子钱包,购买的币种或代币将添加到Best Wallet余额中。
