• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

黑客利用地址投毒手段盗取2400万美元aEthUSDC,DeFi领域再遭重创

2026-03-05 19:41:03
收藏

加密货币生态安全漏洞引持续关注

2026年3月4日,一个与"Sillytuna"相关的加密钱包遭遇攻击,损失价值约2400万美元的aEthUSDC。专业安全机构对此事件展开调查,通过分析去中心化金融领域的安全威胁,揭示了数字资产持有者面临的新型风险。

诈骗手法解析:地址投毒攻击

本次事件的核心是一种名为"地址投毒"的攻击方式。攻击者通过在用户交易历史中植入精心伪造的地址,诱导用户在查看记录时误复制相似地址进行转账。在此案例中,受害者在未察觉异常的情况下,通过Aave平台将全部资产转入与正确地址高度相似的攻击者控制地址。该笔交易在以太坊第24585515区块完成确认,链上记录显示约2360万aEthUSDC被转移。

资产流向追踪:跨链转移增加追查难度

被盗资产随后被快速转入两个独立钱包,每个钱包收到约1000万DAI。链上数据显示这两个地址共持有约2000万美元资产。与此同时,部分资产被转移至Arbitrum网络,此类跨链操作显著增加了资产追索的复杂性。

剩余约400万美元资金可能用于支付交易手续费、跨链桥接成本,或被分散转入更多子钱包。目前相关监控显示这些钱包尚未进行复杂混币或大额提现,但动态仍在持续追踪中。

与传统通过私钥窃取资产的方式不同,地址投毒攻击主要利用用户的行为习惯和操作疏忽,往往在瞬间造成重大损失。此类事件持续警示去中心化金融用户必须保持高度警惕。

目前尚未披露关于钱包所有者身份或资产追回进展的详细信息。行业安全机构正在积极开发防护方案,并通过加强用户教育来降低此类攻击的影响。

值得关注的是,尽管相关数据显示2025年12月加密资产损失金额较前月显著下降,从1.942亿美元降至7600万美元,但新型攻击策略仍在不断涌现。这一最新事件再次表明,在进行钱包交易时必须保持高度专注,日常地址验证过程中的微小失误都可能引发严重后果,特别是在去中心化金融应用中采取多重安全防护措施至关重要。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%