找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 76|回复: 7

大年初一头一天,有人喜提60万美元新春红包今天(2月17日)一名交易者因地址投毒攻击损失60万USDT。1、攻击者伪造手

[复制链接]
发表于 2026-2-17 08:29:17 | 显示全部楼层 |阅读模式
大年初一头一天,有人喜提60万美元新春红包今天(2月17日)一名交易者因地址投毒攻击损失60万USDT。
1、攻击者伪造手段非常简单,就是创建相似地址,钱包首尾一样。受害者在复制粘贴地址时,容易从历史记录中选错相似地址,导致资金直接转入攻击者控制的钱包。
2、这种攻击不涉及黑客入侵钱包,而是 exploitation 用户习惯和钱包UI设计的漏洞。
3、受害者从小额到数百万美元不等。类似事件已影响不仅是小韭菜,大户和机构等也经常上当。如美国缉毒局(DEA)曾因类似攻击损失资金。
4、如何避免
1):手动验证地址:每次转账前,逐字符检查地址,尤其是开头和结尾部分。不要依赖复制粘贴。
2):使用地址簿:在钱包中保存常用地址为“联系人”,避免从历史记录中选取。
3):小额测试转账:对于大额交易,先发送一小笔资金测试,确保地址正确后再转大额。
4):启用钱包安全提示:选择支持“地址相似度警告”的钱包(如MetaMask的某些扩展),或使用硬件钱包(如Ledger)减少UI风险。
5):多重确认:使用多签名钱包,或在转账前通过第二设备验证地址。
6):警惕异常交易:定期检查钱包历史,如果出现不明小额入账,立即警觉并避免使用相关地址。
发表于 2026-2-18 15:22:56 | 显示全部楼层
如果你在寻找捷径,那你最终会找到深渊。
发表于 2026-2-17 23:07:55 | 显示全部楼层
Can we actually trust transaction history anymore
发表于 2026-2-17 21:46:41 | 显示全部楼层
新年好
发表于 2026-2-17 20:30:07 | 显示全部楼层
发表于 2026-2-17 18:37:43 | 显示全部楼层
来个币圈360软件就行了,这么麻烦干嘛
发表于 2026-2-17 17:36:59 | 显示全部楼层
我就想知道攻击者是如何把假钱包地址弄进被盗者手机粘贴板上的!
发表于 2026-2-17 16:41:17 | 显示全部楼层
给老铁助力!
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|币巴宝

GMT+8, 2026-4-16 02:45 , Processed in 0.124967 second(s), 21 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表