加密貨幣用戶在一月因地址中毒和簽名釣魚詐騙損失數千萬美元,攻擊者利用較低的交易成本和用戶疏忽大意進行大規模盜取資金。
詐騙偵測器警告地址中毒損失激增
根據區塊鏈安全公司 Scam Sniffer 的數據,1月份加密錢包詐騙案件加劇,地址中毒和簽名釣魚攻擊導致重大損失。
在其中一個最引人注目的案例中,一名受害者在誤將一個惡意地址從交易記錄中複製後,損失了1220萬美元。此事件緊接著去年12月的一次類似地址中毒攻擊,造成約5000萬美元的損失。
Scam Sniffer 表示,地址中毒仍然是從加密錢包中大量抽取資金的最可靠方法之一。攻擊者會創建與可信錢包的首尾字符相符的地址,同時微妙地改變中間部分,使其難以一眼辨識。
除了地址中毒外,簽名釣魚攻擊在一月也大幅增加。Scam Sniffer 預估,約有7421名受害者被惡意簽名請求盜走627萬美元,較十二月增加了207%。值得注意的是,當月只有兩個錢包就負責了所有簽名釣魚相關損失的65%。
與地址中毒不同,簽名釣魚依賴於騙取用戶簽署有害的區塊鏈交易,例如授予無限代幣批准或在未察覺後果的情況下授權資金轉移。
分析師認為,近期攻擊量的增加部分可能與以太坊的 Fusaka 升級有關,該升級於十二月推出。通過降低交易成本,讓攻擊者能以較低的成本發送大量微額交易,降低了大規模進行地址中毒活動的門檻。
閱讀更多:SEC 發出警告,因加密詐騙者利用 AI 助手充斥群組聊天
安全公司持續敦促用戶仔細核對錢包地址,避免從交易記錄中複製地址,並在批准簽名請求前仔細審查,因為這些攻擊手法尚未見減緩跡象。
常見問題 🚨
詐騙者發送外觀相似的錢包地址,誘騙用戶複製錯誤的地址。
受害者損失數千萬美元,包括一個1220萬美元的地址中毒案件。
攻擊者利用用戶疏忽,透過惡意簽名盜取了627萬美元。
較低的交易費用使大規模詐騙活動變得更便宜、更容易進行。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
基於中國的駭客組織通過錢包供應鏈攻擊竊取 $7M 加密貨幣
一個中國駭客組織偽裝成安全公司,透過針對Trust Wallet等錢包的供應鏈攻擊竊取$7M 的加密貨幣。該組織在成員因利潤分配內部糾紛而洩露信息後被曝光。
TheNewsCrypto1小時前
Bitrefill 駭客攻擊與拉撒路集團有關 洩露數據
Bitrefill 遭遇與朝鮮民主主義人民共和國 Lazarus Group 相關聯的網路攻擊,導致員工憑證遭到入侵,並訪問了 18,500 筆購買記錄。該公司已控制安全漏洞、加強安全措施並恢復服務,儘管有損失但仍保持盈利。
Todayq News1小時前
以色列記者報導後收死亡威脅,Polymarket「賭徒」變狂徒?
以色列《Times of Israel》軍事記者 Emanuel Fabian 日前披露,自己在報導一枚伊朗彈道飛彈擊中了耶路撒冷郊外貝特謝梅什的一處空地後,遭到與 Polymarket 相關的投注者持續騷擾,甚至收到死亡威脅。
這起事件之所以格外震撼,不只因為它涉及戰爭前線新聞與一個逾 1,400 萬美元資金池的預測市場,更因為它揭示了一個越來越尖銳的問題:當市場參與者的獲利,開始取決於媒體敘事、公共資訊甚至暴力事件本身,預測市場到底是在「價格發現」,還是在為現實世界製造危險的激勵?
一則前線報導,為何引爆投注者圍攻?
「當天,我在《以色列時報》的即時部落格上報道說,飛彈擊中了一片空地,沒
区块客1小時前
X "Dislike" Button Launch Triggers Phishing Attacks, Users Should Be Vigilant Against Scam Emails and Account Security Risks
3月18日,X推特推出“不喜歡”按鈕以優化回覆排名,但同時冒充釣魚郵件激增,使用者面臨安全風險。網路安全專家提醒用戶警惕可疑郵件,避免資訊外洩。該平台長期策略旨在降低垃圾訊息,但用戶需在過渡期內提高警覺。
GateNews2小時前
Bitrefill遭朝鮮Lazarus黑客攻擊,18,500條購買記錄洩露,運營已恢復
Bitrefill 宣布其基礎設施遭到 Lazarus 駭客攻擊,約 18,500 筆購買記錄被洩露,其中包括電子郵件和加密使用者名稱。攻擊源於員工筆記本被入侵,該公司及時控制損失並已恢復運營,同時加強安全措施。
GateNews2小時前
80 萬粉絲抖音網紅 MEME 幣砸盤,割韭菜手法曝光
一名擁有超過80萬粉絲的抖音博主涉嫌利用改名方式操控MEME幣,公開喊單後高位拋售,使代幣短時間內暴漲後迅速崩跌。此行為引發投資者損失,並遭多名用戶舉報,博主試圖刪除證據但法律風險高,可能觸犯多項罪名。
Market Whisper3小時前