加密钱包被盗去5000万USDT!黑客利用伪造地址进行病毒式诈骗

加密货币被视为波动性极高的资产类别,投资其中涉及重大风险,可能导致部分甚至全部资金损失。本网站内容仅供参考与教育用途,请勿将其解读为财务、投资或交易建议。
为何信任我们
为何信任我们

一名加密货币交易者在一次地址中毒诈骗中损失了近5000万美元的USDT,这种技术利用交易历史而非智能合约漏洞。区块链安全公司表示,此事件凸显了常规钱包习惯如何使用户面临大规模损失的风险。在一篇X帖子中,链上分析公司Lookonchain报导称,受害者于12月20日向一个攻击者控制的钱包转移了接近5000万USDT。这些资金刚从币安提取,原本是打算用于交易者自己的地址。相反,它们被重定向到一个由攻击者创建的视觉上相似的地址。

利用伪造地址作病毒式诈骗

事件始于一次测试交易。交易者发送了一笔50 USDT的测试交易以确认目的地址。随后,一个自动化脚本生成了一个伪造的钱包,旨在模仿合法地址。这一步标志着地址毒化诈骗的开始。诈骗地址的开头和结尾字符与预期的钱包一致,差异仅限于字符串的中间部分。许多钱包介面会缩短这些中间字符,降低常规检查时的可见性。

通过利用这种显示行为,攻击者从类似的地址向受害者的钱包发送小额交易。这将假地址插入到交易历史中,导致其在后续转账中看起来合法。当交易者稍后从历史记录中复制一个地址以完成全额转账时,类似的地址很可能是误选的。Etherscan数据显示测试支付于UTC时间3:06发送。错误的5000万美元交易在大约26分钟后跟随而来。

被盗资金透马上被转换及转移

区块链安全公司SlowMist报告称,攻击者迅速行动以降低恢复风险。在30分钟内,50美元USDT透过MetaMask兑换为DAI。这一决策具有战略意义,因为Tether可以冻结与非法活动相关的USDT,但DAI不会有任何中心化的冻结。随后,攻击者将 DAI 转换为约16,690枚以太坊。约16,680以太坊被存入Tornado Cash,这种操作是为了模糊交易痕迹,这是地址中毒诈骗之后的常见步骤。

在执行交易后,受害者向攻击者发送了一条价值100万美元的白帽奖金的链上消息。该提议要求偿还98%的被盗资金。至今没有公开的认可或回覆。安全公司持续监控这一地址中毒诈骗。根据Chainalysis报告,这起事件促成了加密盗窃案件逐年上升。2025年加密黑客的损失超过34亿美元,超过了前一年。其中一起,与北韩相关的攻击者在2月对Bybit的入侵,总额约为14亿美元,是有史以来最大的加密盗窃事件

加密钱包安全性变得非常重要

Best Wallet是一款去中心化的加密钱包,优先考量安全性和用户控制权。Best Wallet 就像一个加密存钱筒。这个超智能的数位存钱筒在保护你的资金安全的同时,还能让你仅透过存放资金就赚取更多收益。它不仅保护你的币安全,还让你掌控这些币。此外,它操作简便,交易或使用你的币时收费也不高。 它与去中心化交易所(DEX)的整合降低了加价,使其更具成本效益。

简而言之,Best Wallet是一款多资产钱包,非常适合多元化投资组合。它支持超过60条区块链,包括TON、比特币、卡尔Cardano、Solana、BNB链、Kava、XRP、Tezos和以太坊,这意味着你可以在一个安全的地方存储大多数加密货币。此外,Best Wallet支持自定义代币。这些是初始未在Best Wallet应用中列出的加密货币,通常是新推出的加密货币,可能只在去中心化交易所上交易。用户只需复制并粘贴合约地址即可添加自定义代币。添加后,代币余额将会显示。

另一项仍在开发中的创新功能是Best Card。这是一张预付费借记卡,使用户能够在现实世界中消费加密货币。该卡将由Visa发行,并支持Google Pay和Apple Pay。用户在所有购买中将获得高达8%的现金返还。此外,Best Card还将提供消费分析功能,这些功能可以直接在Best Wallet应用中访问。消费类别将自动创建,例如交通、服务和购物。最后,Best Wallet与第三方支付处理商合作,使用户能够访问法币服务。入金工具使用户可以使用多种存款方式购买加密货币,包括Visa、MasterCard、银行转账和电子钱包,购买的币种或代币将添加到Best Wallet余额中。

By frimpongchan

Frimpong Chan是一位财经记者和加密专栏作家,拥有10年的经验,包括5年从事 Web3、虚拟世界、NFT、加密货币、区块链和游戏项目。Frimpong兼职为包括Cryptonews在内的多个金融网站撰写内容。拥有新加坡国立大学金融学士学位和南洋理工大学的投资基金管理硕士学位,Frimpong在加密投资领域拥有广泛的知识,曾撰写多篇有关比特币和亚洲加密市场的论文。