詐騙警示:以太坊巨鯨因複制粘貼錯誤損失數百萬美元
在加密貨幣領域,“速度和便利”的代價可能高達1240萬美元。 以太坊一位以太坊 (ETH) 持有者和普通加密貨幣用戶剛剛發現,他因不小心將資產轉移到攻擊者的惡意地址而損失了 4,556 個 ETH,價值超過 1240 萬美元。
複製粘貼錯誤如何導致1240萬美元的攻擊
Lookonchain更新攻擊者解釋說,他生成了一個虛假地址,該地址包含 Galaxy Digital 真實存款接收人地址的前四個和後四個字符。 然後,攻擊者向受害者的錢包發送少量“灰塵”交易。
攻擊者的目標是在受害者的交易記錄中偽造或植入惡意地址。 其目的是使該地址看起來合法且令受害者感到熟悉。 攻擊者正是利用地址的相似性,利用受害者對細節的疏忽大意來實施攻擊。
用戶可能出於方便和需要快速完成交易,打開了交易記錄並複制了他認為是……的內容。 Galaxy Digital的地址。 由於這是他經常進行的交易,他並未在意,也沒有仔細核對整個地址。
受害者 (0xd674) 損失了 4556以太坊(1240萬美元)是由於復制粘貼地址錯誤造成的損失。
受害者 0xd674 頻繁通過以下方式向 Galaxy Digital 轉賬:
0x6D90CC...dD2E48。
攻擊者生成了一個惡意地址,該地址的前四個字符和後四個字符與 Galaxy Digital 的存款地址相同……pic.twitter.com/oXI3exESzE
這個“複製粘貼錯誤”讓用戶損失了 1240 萬美元,因為他把全部 4556 個 ETH 都發送到了黑客的地址。
惡意地址詐騙攻擊在加密貨幣領域日益猖獗,黑客正是利用用戶不仔細檢查地址的弱點。 2025年12月,另一名用戶因惡意地址詐騙損失了5000萬美元。 複製了一個偽造的地址由於視覺相似性。
有趣的是,這位用戶之前曾用50美元進行過一次測試,惡意黑客正是利用這次測試偽造了錢包地址,設下陷阱。 不幸的是,這位用戶上當受騙,將剩餘的49,999,950美元全部轉給了黑客。
用戶需警惕地址投毒詐騙
這些攻擊的頻繁發生提醒加密貨幣領域需要提高警惕。 用戶需要停止從交易記錄中復制地址。 他們還必須驗證整個地址,而不僅僅是地址的前四個字符和後四個字符,因為後者可能是被篡改的地址。
用戶馬克·胡貝爾在回應此次損失時表示,他在交易時始終將安全放在首位。 胡貝爾稱,如果他要匯款1200萬美元,他可能會分批匯款,每次10萬美元。
這樣做的目的是為了避免在單筆交易中損失全部資金。 其他人建議使用ens域名或地址簿來避免此類損失。