加密货币用户在一月因地址中毒和签名钓鱼诈骗损失数千万美元,攻击者利用交易成本降低和用户疏忽,进行大规模资金盗窃。
骗局侦测器警告地址中毒损失激增
根据区块链安全公司 Scam Sniffer 的数据显示,一月加密钱包诈骗加剧,地址中毒和签名钓鱼攻击造成重大损失。
在最引人注目的案例中,一名受害者因误复制交易记录中的恶意地址,损失了1220万美元。此前十二月也发生过类似的地址中毒攻击,造成约五千万美元的损失。
Scam Sniffer 报告指出,地址中毒仍是从加密钱包中大量转移资金的最可靠手段之一。攻击者创建与可信钱包首尾字符相同的地址,同时微调中间部分,使其难以一眼识别。
除了地址中毒外,签名钓鱼攻击在一月也大幅增加。Scam Sniffer 估算通过恶意签名请求被盗金额达627万美元,涉及4741名受害者,比十二月增长207%。值得注意的是,仅有两个钱包就占据了当月所有签名钓鱼相关损失的65%。
与地址中毒不同,签名钓鱼依赖于诱骗用户签署有害的区块链交易,例如授予无限代币授权或在未察觉后果的情况下授权资金转移。
分析师认为,近期攻击数量的上升可能部分与以太坊的 Fusaka 升级有关,该升级于十二月推出。通过降低交易成本,升级使攻击者更便宜地发送大量微尘交易,降低了大规模地址中毒行动的门槛。
阅读更多:SEC 警告加密诈骗者利用 AI 生成的群聊诈骗
安全公司持续敦促用户仔细核对钱包地址,避免复制交易记录中的地址,并在批准签名请求前仔细审查,因为这些攻击手段尚未减缓。
常见问题 🚨
诈骗者发送类似的钱包地址,诱骗用户复制错误的地址。
受害者损失数千万美元,包括一宗1220万美元的地址中毒案件。
攻击者利用用户疏忽,通过恶意签名盗取了627万美元。
较低的交易费用使大规模诈骗行动变得更便宜、更容易实施。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
以太坊降费后骗局激增?地址投毒攻击暴涨,USDT小额交易飙升612%
随着以太坊交易成本下降,地址投毒攻击频发。攻击者伪造相似地址进行小额转账,诱导用户误转资金。Fusaka升级后,小额交易剧增,造成巨额损失。虽然攻击成功率低,但因成本低仍有人持续施行。用户需仔细核对地址,警惕风险。
GateNews1小时前
OpenClaw爆火中国AI交易圈:散户用AI炒加密货币,有人48小时赚近3000美元
OpenClaw近期在中国迅速走红,吸引大量开发者与投资者尝试AI自动化交易。其影响已扩散至各类人群,但也面临安全隐患与可靠性问题。尽管降低了交易技术门槛,投资决策仍需人类把控,市场情绪在波动中逐渐变化。
GateNews1小时前
慢霧:ClawHub 存在后门植入风险,21% 百大技能被列为高危
Slowmist warns that ClawHub poses security risks due to its reliance on GitHub one-click login, which is vulnerable to developer credential theft for supply chain attacks. GoPlus scanned the top 100 Skills and discovered that 21% have high-risk vulnerabilities. Additionally, Tencent's SkillHub has sparked copyright disputes, with founders criticizing it for failing to provide support to open-source projects. Users are advised to carefully select Skills and implement security measures to prevent potential attacks.
Market Whisper2小时前
690万美元加密货币被盗案宣判:新加坡男子因参与黑客行动获刑两年
新加坡法院判处一名男子两年监禁,他因参与一起导致约690万美元损失的加密货币盗窃案被定罪。该案件源于黑客非法访问加密钱包并转移资产,警方通过追踪资金流向成功锁定并逮捕犯罪团伙成员。执法机构表示,网络犯罪在数字资产领域仍然活跃,各国正加强合作以提升安全防护。
GateNews2小时前
小心!迷因幣平台Bonk.fun官網遭駭客劫持,用戶加密貨幣恐被盜光
Solana 生态平台 Bonk.fun 遭黑客入侵,并植入恶意程序,部分用户资金被盗。团队称损失有限,提醒用户在漏洞修补前不要互动。2025 年全球加密货币诈骗损失已达 170 亿美元,诈骗手法日益进化。
CryptoCity3小时前
Etherscan警告:以太坊Fusaka升级后地址投毒攻击激增612%
Etherscan警告称,Fusaka升级后以太坊地址投毒攻击激增612%,共尝试1700万次,影响130万用户,损失达7930万美元。建议用户手动验证地址、使用ENS域名等安全措施。
GateNews3小时前