自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

投资者因一字之差痛失5000万美元加密货币,这些要点你不可不知

2025-12-20 23:59:45
收藏

加密货币市场发生一起惊人事件,充分展示了地址投毒攻击的毁灭性威力。一名用户因在复制粘贴操作中犯下微小失误,损失了价值约5000万美元的USDT。

在这起事件中,受害者地址(0xcB80)先进行了50 USDT的测试转账——这是大额转账前常见的安全措施。这笔测试转账本应转入受害者自己的钱包地址。然而交易完成后,攻击者立即采取了行动。诈骗分子创建了一个与受害者地址首尾四字符完全相同的虚假钱包地址,并将其公开显示在区块链上。


用户界面设计成安全隐患

多数钱包应用在用户界面中使用"..."隐藏地址中间部分的设计,成为此次攻击得逞的关键因素。由于大多数用户核对地址时只关注首尾字符,受害者在后续进行49,999,950 USDT转账时,不慎从交易记录中复制了虚假地址,最终导致巨额资金直接流入诈骗者钱包。


资金追踪陷入困境

链上数据显示,被盗资金已通过Tornado Cash被迅速转移,追回可能性微乎其微。

专家指出,这起事件对加密货币使用者而言是极为惨痛却具有教育意义的教训。依赖交易记录复制地址存在重大风险,特别是处理大额转账时。建议用户在每次转账前手动核对完整地址,尽可能使用地址簿(白名单)功能,并避免一次性发送巨额资金。

本文不构成投资建议。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻