Gate 广场|3/5 今日话题: #比特币创下近一月新高
🎁 解读行情走势,抽 5 位锦鲤送出 $2,500 仓位体验券!
随着白宫表示已向参议院提交凯文·沃什担任美联储主席的提名,美国参议院未通过叫停特朗普打击伊朗的投票,比特币于今日凌晨创下 2 月 5 日以来新高,最高触及 74,050 美元,加密货币总市值回升突破 2.538 万亿美元。
💬 本期热议:
1️⃣ 凯文·沃什的提名是否意味着降息预期升温?
2️⃣ 当前关口,你是持币待涨、顺势追多,还是反手布局回调?
分享观点,瓜分好礼 👉️ https://www.gate.com/post
📅 3/6 15:00 - 3/8 12:00 (UTC+8)
绝望的受害者损失了5000万USDT——骗子如何完善地址中毒攻击
发生在12月20日的故事显示了人类简单错误如何导致灾难性损失。一位加密货币交易者陷入绝境,因高级钱包地址操控几乎损失了5000万美元。这是对整个行业的警示:现代骗局不需要任何技术——只需理解人性和用户界面的局限。
攻击交易者钱包的真正方式
一切始于一次例行操作。受害者想将资金从交易所转入自己的钱包,理智地先用50 USDT进行测试交易到正确的地址。这个行为却成了致命错误,因为攻击者观察了每一步。
几分钟内,骗子生成了一个虚假钱包地址,其设计巧妙而简单。前四个和最后四个字符与受害者的真实地址相同。为什么会有效?现代钱包和区块浏览器会缩短长的字母数字串——用省略号显示(例如0xBAF4…F8B5)。对不熟悉的人来说,这两个地址看起来一模一样。
随后,攻击者从虚假地址向受害者发送少量加密货币,"污染"了她的交易历史。这是一个精心布置的陷阱。
从测试到悲剧——30分钟内损失5千万美元
绝望的受害者看到交易历史中的地址看似可信,就复制了它——而不是从源头获取。这一瞬间改变了她的生活。
她将剩余的49,999,950 USDT转入了伪造的地址。在短短30分钟内,毒化的交易开始了远距离的资金流动:
链上专家Specter评论了这一极端绝望的案例:“损失的原因最不可能——一个简单的错误。只需几秒钟,就能从正确的源复制地址。”他的同事、追踪专家ZachXBT对受害者表示同情时回应:“圣诞节被毁了。”
加密货币的去向:通过DAI和Tornado Cash的路径
了解发生了什么后,绝望的受害者在链上发出消息,向攻击者提供100万美元的奖励,换取98%的资金归还。然而,到12月21日,资产仍未找回。它们在稳定币和Tornado Cash的混合中消失,几乎无法追踪。
如何防止地址中毒
安全专家强调,随着加密资产价值的增加,此类攻击变得越来越普遍。这不是未来的威胁——而是现在的威胁。
为了避免类似的损失:
12月20日的事件是对整个行业的警示。在这个数字资产价值数十亿的世界里,骗子不需要复杂的技术。只需人性和耐心。