自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

黑客盗走5000万美元USDT,罕见钱包漏洞曝光

2025-12-21 00:19:32
收藏

复制粘贴失误酿成巨额损失

一名用户因误将资金转入诈骗钱包损失了5000万枚USDT。这起事件揭示了在加密货币领域中,细微差错可能引发巨大损失。诈骗分子往往利用隐蔽手段,本次事件中的漏洞正是源于复制了错误地址。

据区块链媒体报道,该用户从交易记录中复制钱包地址时,误将近5000万枚USDT转给了诈骗者。Web3反病毒机构的链上分析报告显示,受害者最初曾向正确地址进行过小额测试转账,但数分钟后进行全额转账时却错误选择了仿冒地址。


地址投毒诈骗手法

本案采用了地址投毒技术。攻击者会向用户钱包发送微量资产,使高度相似地址出现在用户交易记录中。当用户后续复制地址时,极易误选伪造地址。安全研究员指出,真假地址仅存在细微差别,首三位与末四位字符完全一致,极具迷惑性。

该受害钱包已持续使用约两年,主要处理USDT交易。资金近期刚从交易所提现至该钱包,表明该钱包在损失发生前仍处于活跃状态。


赃款被迅速转移

诈骗者获取USDT后立即将其兑换为以太币,并分散转移至多个钱包。部分资金被转入具有交易隐匿功能的混币服务系统,此举显著增加了资金追踪难度。

专家强调,此类诈骗并非直接攻击系统,而是利用人为疏忽。即便是经验丰富的用户,若未仔细核对地址,也可能落入地址投毒陷阱。


2025年加密货币安全态势严峻

值得关注的是,本次5000万美元损失仅是年度趋势的缩影。今年加密货币相关盗案总额已达34亿美元,创下2022年以来新高。其中三起主要事件造成的损失占比高达69%。

尽管大型交易所盗案备受关注,个人操作失误同样可能造成毁灭性损失。这起USDT事件证明,一次简单的复制粘贴错误即可导致数百万资金蒸发。分析师建议用户在转账时应保持高度警惕,务必反复核验钱包地址。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻