自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

诈骗警报:以太坊巨鲸因复制粘贴失误损失数百万

2026-02-01 01:18:44
收藏

加密货币领域“速度与便利”的代价或高达1240万美元

一位以太坊持有者兼加密货币常规用户近日深刻体会到了这一点:由于误将资产转入攻击者的“毒地址”,他损失了4556枚以太坊,价值超过1240万美元。


复制粘贴错误如何导致1240万美元的损失

分析显示,攻击者生成了一个虚假地址,该地址的首尾四个字符与Galaxy Digital的真实收款地址相同。攻击者随后向受害者的钱包发送了微量的“粉尘”交易。

此举意在受害者的交易历史中伪造一个虚假或“有毒”的地址。恶意行为者的目标是让这个地址在受害者看来显得合法且熟悉。由于地址的相似性,攻击者寄希望于受害者不会仔细核对全部细节。

该用户很可能出于便利和快速完成交易的需要,打开了自己的交易历史记录,复制了自认为是Galaxy Digital的地址。鉴于这是他经常进行的操作,他未加思索,也没有仔细核对完整的地址。

正是这个“复制粘贴错误”使用户将全部4556枚以太坊转入了黑客的地址,代价高达1240万美元。

“毒地址”形式的诈骗攻击在加密领域正变得越来越常见,黑客利用了用户不愿费力核对完整地址的心理。例如在2025年12月,另一位用户因视觉相似性复制了一个伪造地址,损失了5000万美元。

耐人寻味的是,这位用户曾向自己的地址进行过50美元的测试转账。正是这次测试被恶意黑客利用,将该钱包伪装成了陷阱。不幸的是,用户随后将剩余的49,999,950美元转给了黑客,最终受害。


用户需警惕地址投毒诈骗

此类攻击的频发呼吁加密领域需要更高的警惕性。用户应避免从交易历史中直接复制地址,同时必须核对完整的地址字符,而不仅仅是首尾四位,因为后者可能正是“毒地址”的特征。

一位用户在评论此次损失时表示,他在进行交易时始终将安全置于便利之上。他声称,如果需要转出1200万美元,他很可能会以每次10万美元的批次进行操作,旨在避免单笔交易损失全部资金。其他建议则包括使用ENS域名或地址簿等功能来防范此类损失。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻