Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

錢包遭「位址中毒」10萬美元泰達幣(USDT)一夕蒸發 同一位址收400多筆毒交易

手機錢包畫面顯示相似位址交易紀錄 / TokenPost.ai

一名加密貨幣用戶因遭遇「位址中毒」攻擊,一次匯錯帳戶就損失約10萬美元的泰達幣(USDT)。

據PANews 12日引述資安公司GoPlus發布的安全警示,這名受害者把尾數相近的偽造位址誤認成自己常用的收款位址,結果把資金直接匯了過去。警示指出,該詐騙位址在69天前完成最後一次正常交易後,陸續收到超過400筆「毒交易」。

所謂「位址中毒」,是攻擊者刻意在受害者的交易紀錄中留下偽造位址,誘使對方之後匯款出錯的手法。做法通常是打造一組開頭與結尾字元都跟真實位址相似的仿冒位址,再透過多筆小額轉帳反覆「洗版」交易紀錄。

只要使用者從錢包App或區塊鏈瀏覽器的歷史紀錄裡直接複製位址來轉帳,資金就有可能誤送進攻擊者口袋。這正是利用了多數人只核對位址前後幾碼、而非整串字元逐一比對的習慣漏洞。

PANews提到,這類攻擊有可能從鎖定目標開始,一路自動化到打造相似名稱的仿冒代幣、發送小額測試交易,甚至到最後洗錢都能一條龍完成。不過這起案例實際經過哪些步驟,目前僅止於GoPlus警示提供的範圍,並未進一步證實。

單一位址就累積400多筆中毒交易,代表攻擊者不是只出手一次,而是長期、多次接觸同一個目標。每當受害者回頭查看過去的交易紀錄,就多一次把偽造位址誤認成正常位址的風險,這正是攻擊者鎖定的破綻。

「位址中毒」跟竊取私鑰或入侵錢包不同,它鑽的是錢包介面顯示長位址時只露出局部字元的空子,讓人難以第一時間分辨正常位址與偽造位址的差異。

加密貨幣轉帳一經處理,收款位址就無法任意更改,交易也難以撤回。因此匯款前務必逐字核對完整收款位址,並避免直接從歷史紀錄複製貼上,才能降低誤匯風險。

本刊此前也曾報導一名用戶因位址中毒攻擊損失10萬枚USDT、贓款後續轉換成以太幣(ETH)的案例。這次GoPlus警示同樣顯示,受害位址在69天前最後一次交易後,收到了400多筆中毒交易。

這起事件屬單一用戶個案,尚未有資料顯示對整體市場造成影響。根據GoPlus警示,此次確認損失金額約10萬美元,受害位址累計收到的中毒交易則超過400筆。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1