看似簡單、卻屢屢得手的「地址投毒攻擊(Address Poisoning Attack)」近來頻頻發生,日前就有一位加密貨幣交易員因誤入這類陷阱,短短半小時損失近 5 千萬美元 USDT,雖然事後開出 100 萬美元的「白帽賞金」求攻擊者歸還資產,但在失竊資產已流入混幣平台的情況下,追回希望渺茫。 〈交易員遭「地址投毒看似簡單、卻屢屢得手的「地址投毒攻擊(Address Poisoning Attack)」近來頻頻發生,日前就有一位加密貨幣交易員因誤入這類陷阱,短短半小時損失近 5 千萬美元 USDT,雖然事後開出 100 萬美元的「白帽賞金」求攻擊者歸還資產,但在失竊資產已流入混幣平台的情況下,追回希望渺茫。 〈交易員遭「地址投毒

交易員遭「地址投毒攻擊」!近 5 千萬 USDT 白白送給駭客

看似簡單、卻屢屢得手的「地址投毒攻擊(Address Poisoning Attack)」近來頻頻發生,日前就有一位加密貨幣交易員因誤入這類陷阱,短短半小時損失近 5 千萬美元 USDT,雖然事後開出 100 萬美元的「白帽賞金」求攻擊者歸還資產,但在失竊資產已流入混幣平台的情況下,追回希望渺茫。

根據鏈上數據分析平台 Lookonchain 追蹤,這起事件發生在 12 月 20 日,受害者當時正從幣安(Binance)提領資產,並打算轉移到個人錢包。

依照多數大額轉帳的安全慣例,受害者先行發送 50 枚 USDT 作為測試交易,確認地址無誤。然而,就在這筆小額轉帳完成後,攻擊者操控的自動化腳本,立刻生成一個「偽裝地址(Spoofed Address)」,且地址前 5 碼與後 4 碼,與受害者原本的收款地址完全相同,僅中間字符有所差異。

接著,攻擊者刻意使用「偽裝地址」向受害者錢包發送數筆小額交易,以便讓「毒地址」出現在受害者的交易歷史清單中,等到受害者要轉移剩下的 4,999 萬美元時,為了圖方便,就直接在交易紀錄中點選了這個高度相似的詐騙地址。

由於多數錢包介面為了方便閱讀,會將中段字元以「……」省略顯示,這使得兩組地址在視覺上幾乎難以分辨。

區塊鏈瀏覽器 Etherscan 顯示,測試轉帳發生在 UTC 時間 3:06,而真正造成鉅額損失的轉帳,則在約 26 分鐘後的 3:32 發生。

資安業者慢霧科技(SlowMist) 指出,這位攻擊者是名副其實的「洗錢老手」。在收到近 5,000 萬美元的 USDT 後,僅花不到 30 分鐘就完成以下步驟:

  • 跨幣種閃兌: 先透過 MetaMask Swap 將 USDT 換成 DAI 。專家分析,這是為了規避 Tether 的黑名單凍結機制,因為去中心化穩定幣 DAI 並沒有這種中心化的控制措施。
  • 混幣匿蹤: 攻擊者隨即將 DAI 換成約 16,690 枚以太幣,並其中 16,680 枚轉入混幣器 Tornado Cash,徹底切斷幣流追蹤路徑。

為了挽回損失,受害者已透過鏈上訊息,向詐騙者提出條件:願意支付 100 萬美元白帽獎金,換取歸還 98% 的資產。

受害者更明確警告:「我們已正式報案,並在執法部門、資安機構及多個區塊鏈協議的協助下,掌握了大量有關你具體行動的情資。」

這起案件只是今年幣圈資安風暴的冰山一角。根據 Chainalysis 最新報告,2025 年加密貨幣失竊總額已突破 34.1 億美元,刷新歷史紀錄。

值得關注的是,Casa 共同創辦人 Jameson Lopp 警告,「地址投毒」已在各大區塊鏈擴散,光是在比特幣網絡上就發現超過 4.8 萬起類似攻擊。他強烈呼籲錢包業者應開發「相似地址警告」功能,在用戶複製貼上時彈出警示,防止這類人為疏忽導致的悲劇重演。

〈交易員遭「地址投毒攻擊」!近 5 千萬 USDT 白白送給駭客〉這篇文章最早發佈於《區塊客》。

免責聲明: 本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 MEXC 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯絡 [email protected] 以便將其刪除。MEXC 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。

您可能也會喜歡

不戴大耳罩 微星Immerse GH10電競耳機跳水價499元 低調可拆式麥克風、PC與手機都能用

不戴大耳罩 微星Immerse GH10電競耳機跳水價499元 低調可拆式麥克風、PC與手機都能用

市面上多數電競耳機都是耳罩款,但有些人不喜歡耳罩的悶熱感,又或者想要低調一點玩遊戲。微星這款Immerse GH10耳塞式電競耳機相當有意思,乍然一看它是常見的耳塞耳機,最多不過有個耳勾讓配戴更穩固。但若你玩遊戲想要開麥克風,可裝上可拆式麥克風,不論要接PC還是手機都很方便。而且這耳機現在PChome價格從1390元跳
分享
Cool3c2025/12/22 19:47
逾 170 萬枚 BTC 面臨攻擊?比特幣再陷量子攻擊爭議,公鏈開啟防禦戰

逾 170 萬枚 BTC 面臨攻擊?比特幣再陷量子攻擊爭議,公鏈開啟防禦戰

近期,Castle Island Ventures 共同創辦人 Nic Carter 指出,量子運算距離破解比特幣僅剩「工程性難題」。這項論點在社群引發了分歧,有人斥其為故意製造恐慌,也有人認為這是必須正視的生存危機。同時,目前已有不少項目開始未雨綢繆,積極探索並部署防禦量子攻擊的方案。 〈逾 170 萬枚 BTC 面
分享
Blockcast2025/12/22 19:59
困在政府鐵幕與黑產深淵裡的東非行動支付巨頭

困在政府鐵幕與黑產深淵裡的東非行動支付巨頭

非洲行動支付巨頭 M-Pesa 在埃塞俄比亞遭遇國營電信封殺,揭露東非數位金融市場在政府監控與犯罪利用間的殘酷 […] 〈困在政府鐵幕與黑產深淵裡的東非行動支付巨頭〉這篇文章最早發佈於動區BlockTempo《動區動趨-最具影響力的區塊鏈新聞媒體》。
分享
Blocktempo2025/12/22 20:14