解析新型空投骗局:警惕相同尾号伪装地址

慢雾科技Опубликовано 2022-11-03Обновлено 2022-11-03

Введение

近期,有多个用户向我们反映资产被盗。

本文主要介绍了骗子利用用户复制交易记录中过往地址的这个习惯,生成相同尾号的地址作为伪装地址,并利用伪装地址向用户不断空投小额的 Token,使得骗子的地址出现在用户的交易记录中,用户稍不注意就复制错误地址,导致资产损失。

近期,有多个用户向我们反映资产被盗。

根据多名中招用户的反馈,似乎是攻击者针对交易规模较大频率较高的用户不断空投小额数量的 Token(例如 0.01 USDT 或0.001 USDT 等),攻击者地址尾数和用户地址尾数几乎一样,通常为后几位,用户去复制历史转账记录中的地址时一不小心就复制错,导致资产损失。

相关信息

攻击者地址 1:TX...dWfKz

用户地址 1:TW...dWfKz

攻击者地址 2:TK...Qw5oH

用户地址 2:TW...Qw5oH

MistTrack分析

先看看两个攻击者地址大致的交易情况。

可以看到,攻击者地址 1(TX...dWfKz)与用户地址(TW...dWfKz)尾数都是 dWfKz,在用户损失了 115,193 USDT 后,攻击者又先后使用两个新的地址分别对用户地址空投 0.01 USDT 和 0.001 USDT,尾数同样是 dWfKz。

同样,攻击者地址 2(TK...Qw5oH)与用户地址(TW...Qw5oH)尾数都是 Qw5oH,在用户损失了 345,940 USDT 后,攻击者又使用新的地址(尾数为 Qw5oH)对用户地址空投 0.01 USDT。

接下来,我们使用 MistTrack 来分析攻击者地址 1(TX...dWfKz)。如下图,攻击者地址 1 将 0.01 USDT、0.02 USDT 不断空投到各目标地址,而这些目标地址都曾与尾号为 dWfKz 的地址有过交互。

往上追溯看看该地址的资金来源。最早一笔来自地址 TF...J5Jo8 于 10 月 10 日转入的 0.5 USDT。

初步分析下地址 TF...J5Jo8:

该地址对将近 3300 个地址分别转入 0.5 USDT,也就是说,这些接收地址都有可能是攻击者用来空投的地址,我们随机选择一个地址验证。

使用 MistTrack 对上图最后一个地址 TX...4yBmC 进行分析。如下图显示,该地址 TX...4yBmC 就是攻击者用来空投的地址,对多个曾与尾号为 4yBmC 地址有过交互的地址空投 0.01 USDT。

我们再来看看攻击者地址 2(TK...Qw5oH)的情况:空投 0.01 USDT 到多个地址,且初始资金来自地址 TD...psxmk 转入的 0.6 USDT。

这次往下追踪,攻击者地址 2 将 0.06 USDT 转到地址 TD...kXbFq,而地址 TD...kXbFq 也曾与尾号为 Qw5oH 的 FTX 用户充币地址有过交互。

那我们反向猜想下,其他与 TD...kXbFq 交互过的地址,是否也有相同尾号的地址对它们进行空投?随机选择两个地址验证一下(例如上图的 Kraken 充币地址 TU...hhcWoT 和 Binance 充币地址 TM...QM7me)。

不出所料,攻击者布了一个巨大的网,只钓粗心人。

其他地址情况这里不再赘述。

总结

本文主要介绍了骗子利用用户复制交易记录中过往地址的这个习惯,生成相同尾号的地址作为伪装地址,并利用伪装地址向用户不断空投小额的 Token,使得骗子的地址出现在用户的交易记录中,用户稍不注意就复制错误地址,导致资产损失。慢雾在此提醒,由于区块链技术是不可篡改的,链上操作是不可逆的,所以在进行任何操作前,请务必仔细核对地址,同时建议使用钱包的地址簿转账功能,可直接通过选择地址转账。

Трендовые криптовалюты

Похожее

Бегство 8,5 млн USDT за ночь: Можно ли доверять высокодоходным стабильным монетам?

**Краткое изложение:** Платформа Altura столкнулась с массовым оттоком средств на сумму более 8,5 млн USDT за 24 часа, что привело к решению об упорядоченном закрытии своего высокодоходного стейблкоин-хранилища. Это произошло на фоне потери доверия на рынке после того, как аудиторская фирма Accountable прекратила сотрудничество с другим протоколом, MainStreet, сославшись на несоответствие стандартам проверки. Хотя Altura заявила об отсутствии прямого воздействия или владения активами MainStreet, инцидент высветил ключевую уязвимость всего сектора доходных стейблкоинов: несоответствие между ожиданием пользователей о мгновенном выводе средств и фактической ликвидностью лежащих в основе активов. Платформы часто инвестируют средства в различные стратегии с разными сроками погашения (биржевые позиции, частный кредит, RWA), которые невозможно быстро ликвидировать без ущерба. Массовый вывод средств создал классическую проблему банковского набега, когда даже потенциальная возможность задержек в выплатах побуждает пользователей выводить средства первыми. Основной риск для Altura и аналогичных проектов заключается не обязательно в убытках по активам, а в кризисе ликвидности, вызванном утратой доверия. Дальнейшее внимание будет сосредоточено на том, сможет ли Altura управлять процессом закрытия и выполнять обязательства перед оставшимися пользователями в срок. Этот случай служит предупреждением для индустрии о том, что прозрачность (аудиты, доказательства резервов) и четкое управление ожиданиями относительно ликвидности имеют решающее значение для поддержания доверия.

Foresight News25 мин. назад

Бегство 8,5 млн USDT за ночь: Можно ли доверять высокодоходным стабильным монетам?

Foresight News25 мин. назад

Троекратный скачок производительности! NEAR с помощью SPICE приближается к физическому пределу в 200 мс для создания блоков

Автор: Антон Астафьев, технический директор Near One; Мэлли Андерсон, автор колонок NEAR. Команда Near One объявила о двух важных обновлениях протокола NEAR: динамическом решардинге для масштабирования и первом квантово-устойчивом алгоритме подписи. В этой статье подробно рассматривается следующая ключевая цель технологической дорожной карты — SPICE (Separate Protocol for Isolated Consensus & Execution), наиболее значительное обновление перед внедрением Nightshade 3.0. После запуска SPICE время создания блока в NEAR сократится втрое — до 200 мс, что является физическим пределом. Текущая производительность (май 2025 г.) — 600 мс на блок и 1.2 секунды до финального подтверждения транзакции. Суть прорыва — разделение процессов консенсуса и выполнения транзакций: консенсус-слой может работать на полной скорости, не дожидаясь завершения исполнения. Это приведет к трем ключевым улучшениям: более высокая скорость создания блоков, меньшая задержка транзакций и поддержка более длинных и сложных операций. SPICE разделяет упорядочивание транзакций и обновление состояния на независимые процессы. Валидаторы достигают консенсуса только относительно списка транзакций и хэша блока, что требует минимальных вычислений. Обновление состояния выполняется асинхронно. Это не только ускоряет процесс, но и позволяет обрабатывать более сложные транзакции, выполняемые в несколько этапов. Кроме того, SPICE улучшает пользовательский опыт для near.com и NEAR Intents, делая транзакции практически мгновенными (0.4 сек.), что быстрее стандарта Visa (3 сек.). Такая скорость критически важна для экономики автономных агентов. SPICE также является фундаментальным шагом к Nightshade 3.0. Он повышает масштабируемость за счет глубокого параллелизма, улучшает безопасность за счет более простых блоков и облегченных контрактов и закладывает основу для атомарного выполнения кросс-шардинговых транзакций в будущем. Команда Near One активно работает над SPICE и планирует запустить его в ближайшие месяцы.

Foresight News56 мин. назад

Троекратный скачок производительности! NEAR с помощью SPICE приближается к физическому пределу в 200 мс для создания блоков

Foresight News56 мин. назад

Технический поток Разведывательное бюро: AMD восстанавливает функцию шифрования памяти для потребительских процессоров, акции корейских чипов падают на 10%, вызывая рыночные потрясения

**Сводка новостей TechFlow** **OpenAI & AI-инструменты:** - Новая модель DayBreak от OpenAI фокусируется на безопасности. - Пользователи критикуют ухудшение качества автодополнения и стабильности в Cursor, что вызвало отток подписчиков. - Клиент ChatGPT для Mac подвергается критике за частые сбои. - Сообщество ожидает выхода DeepSeek V4.1, надеясь на превосходство над зарубежными ИИ, что сопровождается скептицизмом. **Крипто / Web3:** - Платформа предсказаний Polymarket обвиняется в использовании платных создателей для вводящей рекламы. - Корейские биржи Upbit и Bithumb одновременно листингуют новые монеты (ARX и CC). **Чипы / Оборудование:** - AMD восстанавливает функцию шифрования памяти в потребительских процессорах после протестов пользователей. - ASML: литографы за $400 млн — ключевое оборудование для передовых чипов. - Цены на аренду GPU Nvidia снижаются, облегчая затраты на обучение ИИ. - Продажи памяти HBM4 от Samsung достигли $1 млрд за месяц, что подчеркивает спрос со стороны ИИ. **Технологические компании:** - Huawei гарантирует работу своей системы автономного вождения и повышает цену на пакет расширенных функций. - Тест запаса хода электромобилей Xiaomi SU7 на 1300 км вызвал споры об объективности. - Google инвестирует $75 млн в студию A24 для разработки инструментов создания фильмов с помощью ИИ. - Apple устраняет критическую уязвимость в наушниках Beats Studio Buds, позволяющую удаленное прослушивание. **Фондовый рынок:** - Корейский индекс KOSPI упал почти на 10%, лидируют акции чипмейкеров (Samsung, SK Hynix). - Акции Micron упали на 10% в нерабочее время, фьючерсы на Nasdaq снизились на 2%. - Акции SpaceX упали более чем на 16%, упав ниже цены закрытия в первый день IPO. - Аналитики предупреждают о возможном пике "пузыря ИИ" и коррекции на рынке. **Финансы / Макроэкономика:** - Цены на золото и серебро упали, снизился спрос на безопасные активы. - Экспорт нефти Ирана через Ормузский пролив достиг военного максимума, несмотря на геополитическую напряженность. - Цены на нефть Brent снизились из-за ожиданий восстановления судоходства в проливе. **Новые продукты / Тренды:** - Анонсирована игровая консоль Steam Machine за $1049, что вызвало споры о цене. - Игровой планшет Redmi 5 Pro анонсирован с поддержкой 185 Гц для мобильных игр. **Ключевой тренд:** Рынок ИИ демонстрирует признаки охлаждения: акции поставщиков оборудования падают (Корея, Micron), цены на аренду GPU снижаются. Одновременно пользователи сталкиваются с проблемами стабильности и качества в прикладных ИИ-инструментах (Cursor, ChatGPT). Нарратив переходит от "безграничных возможностей" к фазе, когда технологии должны доказывать свою практическую ценность.

marsbit1 ч. назад

Технический поток Разведывательное бюро: AMD восстанавливает функцию шифрования памяти для потребительских процессоров, акции корейских чипов падают на 10%, вызывая рыночные потрясения

marsbit1 ч. назад

Распоряжение Дональда Трампа о постквантовой безопасности на 2031 год вызывает срочные усилия по модернизации криптографии

Президент США Дональд Трамп издал указы, направленные на подготовку страны к развитию квантовых вычислений. Согласно исполнительному указу 14409, федеральным агентствам предписано модернизировать свои криптографические системы до квантово-устойчивых технологий. Критические системы должны быть обновлены к декабрю 2030 года, а вся федеральная инфраструктура цифровых подписей переведена на постквантовые стандарты к декабрю 2031 года. Власти выразили озабоченность по поводу стратегий «собрать сейчас, расшифровать позже», когда противники могут накапливать зашифрованные данные для их будущего взлома с помощью квантовых компьютеров. Эта инициатива привлекла значительное внимание криптоиндустрии, поскольку блокчейн-сети полагаются на эллиптическую криптографию, уязвимую для квантовых атак. Такие проекты, как Ethereum, Algorand и Ripple, уже объявили о планах по переходу на квантово-устойчивые алгоритмы подписей. Особую проблему представляет Bitcoin, где в устаревших адресах могут быть раскрыты публичные ключи. Для ускорения подготовки правительство поручило Министерству торговли и Национальному институту стандартов и технологий запустить пилотную программу по миграции, а также обновить национальные квантовые стратегии до 2028 года.

TheNewsCrypto1 ч. назад

Распоряжение Дональда Трампа о постквантовой безопасности на 2031 год вызывает срочные усилия по модернизации криптографии

TheNewsCrypto1 ч. назад

Глубокое понимание: Децентрализованный вывод — не хайп, а ключевое направление для прорыва ИИ сквозь централизованную монополию

Глубокий анализ: децентрализованный вывод ИИ — не хайп, а ключевое направление для прорыва в условиях централизованной монополии Статья рассматривает сценарий, в котором передовые ИИ-модели, такие как гипотетический GLM-6, могут быть подвергнуты цензуре или заблокированы централизованными провайдерами под давлением регулирующих органов. Это делает децентрализованные сети для вывода (инференса) моделей критически важными как средство противодействия цензуре и сохранения доступа. Внедрение децентрализованного инференса сопряжено с решением четырёх основных проблем: 1. **Запуск огромных моделей**: Распределение модели между множеством GPU (кластер) с использованием pipeline parallelism и методов, подобных speculative decoding, для преодоления сетевых задержек и достижения приемлемой скорости генерации текста. 2. **Верификация вычислений**: Доказательство того, что провайдер действительно запустил запрошенную модель, а не её упрощённую версию. Рассматриваются методы: ZKML (слишком медленно), opML, deterministic re-execution, statistical fingerprints и live-weight proofs, каждый со своими компромиссами между целостностью, задержкой и стоимостью. 3. **Конфиденциальность запросов (prompt)**: Защита входных данных от узлов сети. Простое разделение модели (sharding) не обеспечивает конфиденциальность. Надёжные решения требуют аппаратного обеспечения (TEE — доверенные среды выполнения) или математических методов (полное гомоморфное шифрование — FHE), которые пока дороги. 4. **Создание двустороннего рынка**: Поиск реальных платящих пользователей (B2B-стартапы, автономные AI-агенты) и обеспечение стабильного предложения вычислительных ресурсов. В статье приводится обзор ключевых проектов в этой области (Petals, Dolphin Network, Inference.net, Morpheus, c0mpute, Darkbloom и др.), выделяя их технические особенности и подходы к решению указанных проблем. Автор делает вывод, что децентрализованный инференс может быть конкурентоспособен в сценариях, где важна пропускная способность, а не минимальная задержка (генерация синтетических данных, пакетная обработка), и видит долгосрочную ценность в создании "цикла данных", где данные с инференса используются для улучшения моделей в децентрализованных сетях обучения.

Foresight News1 ч. назад

Глубокое понимание: Децентрализованный вывод — не хайп, а ключевое направление для прорыва ИИ сквозь централизованную монополию

Foresight News1 ч. назад

Торговля

Спот
Фьючерсы

Популярные статьи

Manyu: восходящая мем-звезда на Ethereum, готовая открыть новую эру культуры Shiba

Manyu - это мемтокен на Ethereum, который приносит децентрализованную культурную и развлекательную ценность через вирусное влияние в соцсетях и вовлечённость сообщества.

2.0k просмотров всегоОпубликовано 2025.11.27Обновлено 2025.11.27

Manyu: восходящая мем-звезда на Ethereum, готовая открыть новую эру культуры Shiba

Неделя обучения по популярным токенам 14: Glamsterdam — самое ожидаемое обновление Ethereum в 2026 году

Ordinals/Runes по-прежнему стимулируют доходы от комиссий за блоки и активность разработчиков, рассматриваются как отправная точка «нативной эмиссии активов» в сети.

1.5k просмотров всегоОпубликовано 2026.04.29Обновлено 2026.04.29

Неделя обучения по популярным токенам 14: Glamsterdam — самое ожидаемое обновление Ethereum в 2026 году

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на ETH (ETH) представлены ниже.

活动图片