Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

位址毒化損失940萬美元 波場錢包業者被籲加強防護

以智慧型手機確認轉帳位址的手部與畫面 / TokenPost.ai

過去四週內,共有15名受害者因「位址毒化」(address poisoning)攻擊合計損失940萬美元。攻擊者利用外觀與受害者常用位址相似的位址,在交易紀錄中留下痕跡,誘導受害者誤轉帳。

根據Foresight News報導,鏈上分析師「Specter」於27日晚間7時32分(台灣時間)公布上述內容。損失最嚴重的兩名受害者各損失250萬美元,另有1人損失200萬美元。

遭竊資金在攻擊發生後隨即被換成USDD,再轉入同一個彙整位址。Specter指出,該位址目前仍留有約940萬美元資金,並呼籲波場(TRX)錢包服務業者針對此類惡意行為研擬因應措施。

「位址毒化」攻擊並非直接竊取用戶私鑰。攻擊者會製作開頭與結尾字元與受害者過去交易過的位址相似的新位址,再以小額或無價值代幣轉帳的方式,在交易紀錄中留下痕跡。受害者日後若直接從錢包交易紀錄複製位址,就可能誤將資產轉入攻擊者位址,而非原本要匯款的正常位址。

對用戶而言,與其直接從交易紀錄複製位址,不如優先使用已儲存的位址簿、交易所入金位址,並全字元比對位址,作為轉帳前的確認步驟。若只憑錢包畫面顯示的部分開頭與結尾字元判斷轉帳對象,就可能暴露在位址毒化攻擊風險之中。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1