据Lookonchain、Cyvers Alert和GoPlus称,一名用户从交易历史中复制了一个恶意的高度相似钱包地址,且在未充分核实收款地址的情况下转出资金,损失约10万枚USDT。Cyvers表示,攻击者在这笔误转发生前66天就已植入该欺骗性地址;GoPlus则称,在该用户此前一笔交易发生69天后,受害者钱包又收到了400多笔投毒交易。Cyvers还表示,攻击者随后将盗取的USDT兑换为ETH,目前持有约52.8枚ETH,此举似乎是为降低被冻结风险。上述公司表示,此案凸显了自动化地址投毒活动带来的威胁,也显示出链上转账前核实完整钱包地址的必要性。