自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

门头沟黑客钱包遭遇虚假交易

2025-07-10 02:24:52
收藏

与Mt. Gox相关的旧比特币钱包遭钓鱼攻击

黑客正滥用比特币的OP_RETURN功能在交易中嵌入信息,创建新型钓鱼手段。随着比特币交易价格接近历史高点,休眠钱包正成为更具吸引力的目标。



攻击者利用OP_RETURN功能实施钓鱼

攻击者通过滥用比特币的OP_RETURN功能尝试新型钓鱼攻击。该功能允许在每个BTC交易中嵌入信息,此前也曾被用于创建基于比特币的NFT。诈骗者生成仿冒官方网站的消息,声称对目标钱包拥有所有权。

虽然这些消息无法实际转移资金,但可能诱使用户采取行动。部分交易中嵌入的信息包含网站链接或表单,另一些则试图声明钱包所有权——这与早期针对"巨鲸"钱包的攻击手法类似。本次攻击主要针对2011年时期的巨鲸钱包。



Mt. Gox黑客钱包收到伪造交易

主要攻击目标之一为Mt. Gox黑客的钱包,内含79,950枚BTC(价值超80亿美元)。该钱包最近一次被"粉尘攻击"发生在2025年7月5日,此前还收到过追踪交易或信息,但资金从未被移动。

2025年7月3日的一笔交易包含OP_RETURN信息,指向所谓"所有者通知"。解码后的信息要求钱包持有者访问声称与Salomon Brothers(2003年被花旗集团收购后已不存在的华尔街公司)有关的网站。该仿冒网站已于7月3日后关闭,但此前信息显示有第三方试图以法律名义声明钱包所有权。



诈骗者收集数据或尝试伪法律声明

部分OP_RETURN信息中的链接试图收集个人信息或将钱包与现实身份关联。目前针对非活跃钱包的法律主张均未成功,因为比特币所有权取决于私钥持有。无论矿工还是开发者都无法从闲置钱包收回BTC。

但通过钓鱼获取旧巨鲸身份信息可能导致其他类型攻击,如绑架或窃取私钥。2011年巨鲸单日转移80,000枚BTC至新地址的事件,进一步激发了攻击者对旧钱包的兴趣。


一个近期清空的巨鲸钱包收到了包含所有权声明的OP_RETURN信息,该信息嵌入在粉尘交易中。|来源:Blockchain.com

有信息声称"法律声明:我们已接管该钱包及其内容",但实际钱包早已清空,资金由新主人控制,无需法律声明。对休眠巨鲸钱包集群的分析显示,OP_RETURN攻击呈协调性波浪式发动,可能由少数不良行为者企图收集数据或部署其他钓鱼工具。



比特币升级或阻止此类攻击

随着比特币协议升级提案将OP_RETURN数据阈值限制为80字节(甚至不足以容纳短消息),此类攻击可能得到遏制。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻