地址投毒攻击是什么?用户因尾号相似地址误转损失约10万USDT
GoPlus安全警报显示,一名用户因地址投毒攻击损失约10万USDT。攻击者利用尾号相似的恶意地址发起小额交易诱导复制粘贴错误。目前该类攻击已完全自动化,涵盖机会发现、假币制造及混币洗钱,受害地址69天内收到超400笔投毒交易。
- 地址投毒攻击
- GoPlus
- USDT
- 加密货币安全
- 钱包安全
据GoPlus安全警报,一名用户因遭遇地址投毒攻击损失约10万USDT。攻击者使用与受害者常用地址尾号相似的恶意地址,主动发起小额交易并等待用户在复制粘贴历史记录时误选相似地址,从而将资金转入攻击者控制的地址。
当前地址投毒攻击已实现全自动化运作,链路包括发现投毒机会、创建同名假币或实施小规模投毒,以及通过混币进行洗钱。数据显示,该受害者在69天前执行最后一笔正常交易后,其地址已累计收到超400笔投毒交易。
事件要点
本次损失约为10万USDT,攻击类型属于典型的地址投毒(Address Poisoning)。作案核心在于攻击者伪造尾号高度相似的地址,并通过小额转账将该恶意地址植入受害者的交易历史,诱使其在后续转账时因仅核对首尾几位而复制错误地址。
风险关注点
地址投毒攻击链条已高度自动化,覆盖从目标发现、假币伪造或小额诱导,到最终混币洗钱的全过程。此外,投毒行为具有长期持续性,该受害地址在两个多月内持续收到大量恶意交易。用户在转账时应完整核对地址的每一位字符,避免仅依赖历史记录或首尾几位进行复制粘贴。