慢雾创始人Cosine:用户在地址投毒攻击(相似钱包地址骗局)中损失近5000万美元USDT

慢雾与Web3 Antivirus报告称,盗窃在一小时内发生,凸显加密货币领域地址投毒骗局的速度与复杂程度。

USDT

摘要

2025年12月20日,一名加密货币交易者在慢雾与Web3 Antivirus追踪的地址投毒骗局中损失49,999,950 USDT。攻击者创建了一个伪造钱包地址,其首尾字符与目标收款地址相同,然后向受害者的交易记录发送极少量“尘埃”金额。受害者在先用50 USDT测试正确地址后,从交易记录中复制了该相似地址并完成大额转账。盗窃在不到一小时内完成,被盗资金迅速兑换为以太坊,分散至多个钱包,并部分通过Tornado Cash混淆资金流向。受害者随后在链上发出最后通牒,要求在48小时内归还98%的资金,作为交换提供100万美元悬赏,若拒绝则威胁采取法律措施。

术语与概念
  • Address poisoning attack: 一种利用交易记录中相似钱包地址误导转账人的诈骗方式。
  • Dust transaction: 极小额的加密货币转账,用于与钱包交互,通常用来操纵其交易记录。
  • USDT: 一种与美元挂钩的稳定币,用于链上转账。