近期发生一起巨额链上诈骗案
一起利用账户制区块链交易历史管理与地址复用机制漏洞的地址投毒攻击,导致单名用户损失近5000万美元USDT。
霍斯金森的观点
查尔斯·霍斯金森指出,某些具备内在抗错误特性的架构本可规避此类事件。事发过程如下:当受害者从币安提现后,这个活跃约两年、主要用于USDT转账的钱包收到了近5000万美元。用户按常见安全流程向目标地址发送小额测试交易,数分钟后进行全额转账时,却错误使用了仿冒地址。
诈骗手法解析
诈骗者事先通过伪造受害者常用地址发起地址投毒攻击,向目标发送微量USDT。当受害者从交易历史记录复制地址时,不慎选取了伪装的投毒地址。一次点击即造成5000万美元的永久损失。尽管被盗资金尚未转移,但随时可能被处理。
UTXO模型优势
霍斯金森对此评价:"这再次证明UTXO模型的卓越之处"。其所言不虚:以太坊等EVM链采用的账户模型直接导致了此类诈骗。交易历史中地址以自由字符串形式显示,钱包默认支持复制历史记录,这些均成为黑客的利用点。
采用UTXO模型的比特币和卡尔达诺等链则采用不同机制:每笔交易消耗现有输出并生成新输出,钱包通过明确的UTXO选择构建交易而非复用账户端点,用户无需依赖从账户历史复制收款地址。视觉层面的账户状态投毒在这种模型中难以实现。
本次事件并非协议漏洞或智能合约问题,而是架构设计与人性弱点交互产生的系统缺陷,最终在不到一小时内造成巨额损失。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注