在加密貨幣領(lǐng)域,“速度和便利”的代價(jià)可能高達(dá)1240萬(wàn)美元。以太坊一位以太坊 (ETH) 持有者和普通加密貨幣用戶剛剛發(fā)現(xiàn),他因不小心將資產(chǎn)轉(zhuǎn)移到攻擊者的惡意地址而損失了 4,556 個(gè) ETH,價(jià)值超過 1240 萬(wàn)美元。
復(fù)制粘貼錯(cuò)誤如何導(dǎo)致1240萬(wàn)美元的攻擊
Lookonchain更新攻擊者解釋說,他生成了一個(gè)虛假地址,該地址包含 Galaxy Digital 真實(shí)存款接收人地址的前四個(gè)和后四個(gè)字符。然后,攻擊者向受害者的錢包發(fā)送少量“灰塵”交易。
攻擊者的目標(biāo)是在受害者的交易記錄中偽造或植入惡意地址。其目的是使該地址看起來(lái)合法且令受害者感到熟悉。攻擊者正是利用地址的相似性,利用受害者對(duì)細(xì)節(jié)的疏忽大意來(lái)實(shí)施攻擊。
用戶可能出于方便和需要快速完成交易,打開了交易記錄并復(fù)制了他認(rèn)為是……的內(nèi)容。Galaxy Digital的地址。由于這是他經(jīng)常進(jìn)行的交易,他并未在意,也沒有仔細(xì)核對(duì)整個(gè)地址。
受害者 (0xd674) 損失了 4556以太坊(1240萬(wàn)美元)是由于復(fù)制粘貼地址錯(cuò)誤造成的損失。
— Lookonchain (@lookonchain)2026年1月31日
受害者 0xd674 頻繁通過以下方式向 Galaxy Digital 轉(zhuǎn)賬:
0x6D90CC...dD2E48。
攻擊者生成了一個(gè)惡意地址,該地址的前四個(gè)字符和后四個(gè)字符與 Galaxy Digital 的存款地址相同……pic.twitter.com/oXI3exESzE
這個(gè)“復(fù)制粘貼錯(cuò)誤”讓用戶損失了 1240 萬(wàn)美元,因?yàn)樗讶?4556 個(gè) ETH 都發(fā)送到了黑客的地址。
惡意地址詐騙攻擊在加密貨幣領(lǐng)域日益猖獗,黑客正是利用用戶不仔細(xì)檢查地址的弱點(diǎn)。2025年12月,另一名用戶因惡意地址詐騙損失了5000萬(wàn)美元。復(fù)制了一個(gè)偽造的地址由于視覺相似性。
有趣的是,這位用戶之前曾用50美元進(jìn)行過一次測(cè)試,惡意黑客正是利用這次測(cè)試偽造了錢包地址,設(shè)下陷阱。不幸的是,這位用戶上當(dāng)受騙,將剩余的49,999,950美元全部轉(zhuǎn)給了黑客。
用戶需警惕地址投毒詐騙
這些攻擊的頻繁發(fā)生提醒加密貨幣領(lǐng)域需要提高警惕。用戶需要停止從交易記錄中復(fù)制地址。他們還必須驗(yàn)證整個(gè)地址,而不僅僅是地址的前四個(gè)字符和后四個(gè)字符,因?yàn)楹笳呖赡苁潜淮鄹牡牡刂贰?/p>
用戶馬克·胡貝爾在回應(yīng)此次損失時(shí)表示,他在交易時(shí)始終將安全放在首位。胡貝爾稱,如果他要匯款1200萬(wàn)美元,他可能會(huì)分批匯款,每次10萬(wàn)美元。
這樣做的目的是為了避免在單筆交易中損失全部資金。其他人建議使用ENS域名或地址簿來(lái)避免此類損失。
857
收藏


















