Wang Chun Also Fell Victim: A $50 Million 'Tuition' - Why Do Address Poisoning Attacks Keep Succeeding?

marsbitXuất bản vào 2025-12-22Cập nhật gần nhất vào 2025-12-22

Tóm tắt

On December 19, a cryptocurrency user fell victim to an address poisoning attack, losing 50 million USDT (approximately $50 million). The attacker first sent a small test transaction of 50 USDT from a Binance exchange wallet. Hours later, the victim transferred 49,999,950 USDT to what they believed was their own address but was actually a hacker-controlled wallet with a similar beginning and ending character sequence. The hacker quickly laundered the funds by converting USDT to DAI, then to ETH, and finally moving most of the assets into the privacy tool Tornado Cash. The victim, likely an institutional entity given transaction patterns and rapid response, publicly offered the hacker a $1 million reward for returning 98% of the funds and threatened legal action. Address poisoning attacks exploit user carelessness by creating deceptive addresses that mimic legitimate ones. Such attacks have been rising since 2022, with one Bitcoin incident alone involving 49,000 cases since 2023. High-profile figures like F2Pool’s Wang Chun have also suffered similar losses. While some victims have recovered funds through negotiation, this case remains unresolved as the hacker has not responded. The incident underscores the critical need for double-checking addresses in crypto transactions.

At around midnight Beijing time yesterday, on-chain analyst Specter X discovered a case where nearly 50 million USDT was transferred to a hacker's address due to failure to carefully verify the transfer address.

According to the author's investigation, this address (0xcB80784ef74C98A89b6Ab8D96ebE890859600819) withdrew 50 USDT from Binance at approximately 13:00 Beijing time on the 19th for a test transaction before a large withdrawal.

About 10 hours later, the address withdrew 49,999,950 USDT from Binance in one go. Combined with the previous 50 USDT withdrawal, the total amounted to exactly 50 million.

Approximately 20 minutes later, the address that received the 50 million USDT first transferred 50 USDT to 0xbaf4...95F8b5 for testing.

Within less than 15 minutes after the test transfer was completed, the hacker's address 0xbaff...08f8b5 transferred 0.005 USDT to the address holding the remaining 49,999,950 USDT. The address used by the hacker had similar beginning and ending characters to the address that received the 50 USDT, indicating a clear "address poisoning" attack.

10 minutes later, when the address beginning with 0xcB80 was preparing to transfer the remaining 40 million+ USDT, likely due to negligence, it copied the address from the previous transaction—the one used by the hacker for "poisoning"—and directly sent nearly 50 million USDT into the hands of the hacker.

With $50 million secured, the hacker began money laundering actions 30 minutes later. According to SlowMist monitoring, the hacker first swapped USDT for DAI via MetaMask, then used all the DAI to purchase approximately 16,690 Ethereum, kept 10 ETH, and transferred the remaining Ethereum to Tornado Cash.

Around 16:00 Beijing time yesterday, the victim addressed the hacker on-chain, stating that formal criminal proceedings had been initiated and that a substantial amount of reliable intelligence about the hacker's activities had been collected with the assistance of law enforcement, cybersecurity agencies, and multiple blockchain protocols. The victim stated that the hacker could keep $1 million and return the remaining 98% of the funds; if complied with, no further action would be taken; if not, criminal and civil liabilities would be pursued through legal channels, and the hacker's identity would be made public. However, as of now, the hacker has not responded.

According to data compiled by the Arkham platform, this address has records of large transfers with addresses associated with Binance, Kraken, Coinhako, and Cobo. Binance, Kraken, and Cobo need no introduction, while Coinhako might be a less familiar name. Coinhako is a Singapore-based cryptocurrency exchange platform established in 2014. It obtained a Major Payment Institution license from the Monetary Authority of Singapore in 2022, making it a regulated exchange in Singapore.

Given that this address uses multiple exchange platforms and Cobo's custody services, and its ability to quickly contact various parties and complete the tracking of the hacker within 24 hours of the incident, the author speculates that this address most likely belongs to an institution rather than an individual.

A "Careless Mistake" Leads to Major Loss

The only explanation for falling victim to an "address poisoning" attack is "carelessness." Such attacks can be avoided simply by double-checking the address before transferring, but clearly, the protagonist of this incident skipped this crucial step.

Address poisoning attacks began to emerge in 2022, originating from "vanity address" generators—tools that allow customization of the beginning of an EVM address. For example, the author could generate an address starting with 0xeric to make the address more labeled.

This tool was later discovered by hackers to have a design flaw allowing brute-force attacks on private keys, leading to several major fund theft incidents. However, the ability to generate addresses with customized beginnings and endings also gave some ill-intentioned individuals a "clever idea": by generating addresses similar in beginning and ending to a user's commonly used transfer addresses, and transferring small amounts to the user's other addresses, some users might, due to carelessness, mistake the hacker's address for their own and actively send on-chain assets into the hacker's pocket.

Past on-chain information shows that the address beginning with 0xcB80 was a major target for such poisoning attacks even before this incident, with attacks beginning nearly a year ago. This attack method essentially involves hackers betting that you will eventually get lazy or inattentive and fall for it. Ironically, it is this seemingly transparent attack method that continues to ensnare "careless" victims one after another.

Regarding this incident, F2Pool co-founder Wang Chun expressed sympathy for the victim on Twitter (X), mentioning that last year, to test if his address had a private key leak, he transferred 500 BTC to it, only to have 490 BTC stolen by hackers. Although Wang Chun's experience was unrelated to address poisoning attacks, he likely meant to convey that everyone has moments of "stupidity," and we should not blame the victim for carelessness but rather direct our criticism towards the hackers.

$50 million is no small amount, but it is not the largest loss from such attacks. In May 2024, an address transferred over $70 million worth of WBTC to a hacker's address due to a similar attack, but the victim eventually recovered almost all the funds with the assistance of security company Match Systems and the Cryptex exchange. However, in this case, the hacker quickly converted the stolen funds into ETH and transferred them to Tornado Cash, making it uncertain whether recovery is possible.

In April, Casa co-founder and chief security officer Jameson Lopp warned that address poisoning attacks are spreading rapidly, with as many as 48,000 such incidents occurring on the Bitcoin network alone since 2023.

Including fake Zoom meeting links on Telegram, these attack methods are not sophisticated, but it is precisely this "simple" approach that can make people let their guard down. For those of us in the dark forest, being extra cautious is never wrong.

Câu hỏi Liên quan

QWhat is the total amount of USDT lost in the address poisoning attack described in the article?

A50 million USDT, worth approximately $50 million.

QHow did the hacker execute the address poisoning attack in this case?

AThe hacker sent a small test transaction (0.005 USDT) from an address with a similar beginning and end to the victim's target address, tricking the victim into copying the wrong address for the large transfer.

QWhat did the victim do after discovering the theft, and what was the hacker's response?

AThe victim filed a criminal complaint and offered to let the hacker keep $1 million if 98% of the funds were returned. The hacker did not respond and instead laundered the funds through token swaps and Tornado Cash.

QWhat is address poisoning, and why is it effective despite being a simple attack?

AAddress poisoning involves creating a fake address with similar starting and ending characters to a victim's常用 address. It preys on human error, as users may carelessly copy the wrong address from their transaction history.

QWhich prominent figure in the crypto space shared a similar experience of loss due to carelessness, and what did they lose?

AF2Pool co-founder Wang Chun shared that he lost 490 BTC after transferring 500 BTC to test for private key leaks, highlighting that even experienced individuals can make costly mistakes.

Nội dung Liên quan

Sự Chuyển Đổi Của Ethena Và Nỗi Lo Của Phố Wall

Đồng tiền ổn định Ethena (USDe) đã có bước chuyển mình lớn khi công bố hợp tác chiến lược với gã khổng lồ quản lý tài sản truyền thống Janus Henderson (4800 tỷ USD) vào tháng 6/2026. Thỏa thuận bao gồm bốn tầng: Janus Henderson cung cấp tài sản RWA (quỹ CLO) cho dự trữ của USDe, đầu tư vào token quản trị ENA, sử dụng USDe làm công cụ quản lý tiền mặt và lên kế hoạch phát hành sản phẩm ETP để phân phối USDe cho khách hàng tổ chức. Đây là bước đi quan trọng trong quá trình chuyển đổi của Ethena từ một giao thức DeFi thuần túy sang mô hình ổn định lai. Sau khi gặp khủng hoảng vì phụ thuộc vào cơ chế Delta-neutral (lệnh vĩnh viễn) trong đợt sụt giảm thị trường 2025, Ethena đã đa dạng hóa tài sản dự trữ cho USDe, bổ sung trái phiếu kho bạc, tín dụng doanh nghiệp và RWA, giảm tỷ trọng lệnh phái sinh xuống chỉ còn khoảng 20%. Hợp tác này phản ánh sự lo ngại mang tính cấu trúc từ phố Wall. Sau khi khung pháp lý rõ ràng (đạo luật GENIUS 2025), cạnh tranh trong lĩnh vực stablecoin chuyển sang việc xây dựng mạng lưới phân phối. Các định chế tài chính truyền thống như Janus Henderson lo sợ bị đứng ngoài cuộc trong nền tảng hạ tầng tài chính mới, nơi stablecoin đang trở thành tầng thanh toán cốt lõi với khối lượng giao dịch khổng lồ. Bằng cách hợp tác với Ethena, họ chấp nhận vai trò "phân phối" để đổi lấy vị thế và chia sẻ lợi nhuận, đảm bảo mình không bị bỏ lại phía sau trong xu hướng tích hợp giữa tài chính truyền thống (TradFi) và tài chính phi tập trung (DeFi).

Foresight News30 phút trước

Sự Chuyển Đổi Của Ethena Và Nỗi Lo Của Phố Wall

Foresight News30 phút trước

Không phải chain nào cũng đỡ được cơ chế, vì sao Canton làm được

**Tóm tắt** Không phải mọi blockchain đều có thể đáp ứng nhu cầu của các tổ chức tài chính lớn. Canton Network (phát triển bởi Digital Asset) nhắm mục tiêu trở thành lớp cơ sở hạ tầng phối hợp cho các quy trình nghiệp vụ chuyên nghiệp, cho phép các định chế tiếp tục vận hành hệ thống riêng nhưng vẫn tương tác và thanh toán trên một mạng lưới chung an toàn. Điều này thu hút sự đồng thuận chiến lược hiếm có từ một liên minh các gã khổng lồ tài chính toàn cầu (như Citadel Securities, Goldman Sachs, BNP Paribas, HSBC, Apollo, S&P Global...), thể hiện qua các vòng gọi vốn thành công với tổng cộng khoảng 8.05 tỷ USD. Sức hấp dẫn của Canton nằm ở kiến trúc thiết kế phù hợp với logic vận hành của tài chính truyền thống: 1. **Quyền riêng tư & Kiểm soát Truy cập:** Quản lý quyền hiển thị dữ liệu ở cấp độ giao dịch phụ (sub-transaction), đảm bảo thông tin chỉ được chia sẻ có chọn lọc. 2. **Hợp đồng thông minh Daml với Quyền kiểm soát gốc:** Mã hóa các quy tắc nghiệp vụ, tuân thủ và quản trị trực tiếp vào logic hợp đồng. 3. **Khả năng Thanh toán Nguyên tử & Đồng bộ Toàn cầu:** Đảm bảo giao dịch (ví dụ: chứng khoán và tiền mặt) được hoàn tất đồng thời, tránh rủi ro đối tác, và cho phép các quy trình phức tạp được đồng bộ xuyên suốt nhiều ứng dụng, mạng con. Canton Coin (CC) đóng vai trò là công cụ kinh tế nền tảng cho mạng lưới, dùng để thanh toán phí sử dụng mạng (thông qua "traffic credits") và khuyến khích những người tham gia vận hành, cung cấp dịch vụ. Mạng lưới đã cho thấy tác động thực tế với gần 300 đối tác, hơn 760 trình xác thực, xử lý hàng chục triệu giao dịch mỗi tháng và hỗ trợ khối lượng tài sản token hóa và giao dịch repo trái phiếu kho bạc khổng lồ. Tóm lại, trong khi nhiều blockchain tập trung vào "mở trước, xây trật tự sau", Canton đi theo hướng ngược lại: xây dựng một "nền tảng trật tự" vững chắc, có khả năng phối hợp cho các hoạt động tài chính nghiêm túc nhất, từ đó mở đường cho làn sóng các tổ chức chuyển dịch lên chain.

Foresight News53 phút trước

Không phải chain nào cũng đỡ được cơ chế, vì sao Canton làm được

Foresight News53 phút trước

MoneyGram: Tại sao chúng tôi ra mắt stablecoin riêng?

Dịch vụ chuyển tiền toàn cầu MoneyGram đã ra mắt stablecoin MGUSD của riêng mình dựa trên công nghệ blockchain Stellar. Luke Tuttle, Giám đốc Sản phẩm và Công nghệ, giải thích rằng động lực chính là để giải quyết nhu cầu thực tế của hàng triệu người dùng hiện có, đặc biệt là những người không có tài khoản ngân hàng hoặc tiếp cận dịch vụ tài chính hạn chế. MGUSD cho phép người dùng lưu trữ số dư USD ổn định trong ứng dụng MoneyGram, từ đó mở rộng vai trò của công ty vượt ra ngoài chuyển tiền đơn lẻ. Người dùng có thể sử dụng số dư này để thanh toán hóa đơn, chi tiêu hàng ngày, chuyển đổi tiền tệ, rút tiền mặt thông qua mạng lưới đại lý toàn cầu rộng lớn của MoneyGram và trong tương lai là tiếp cận nhiều dịch vụ tài chính hơn. Khác với các stablecoin khác tập trung vào giao dịch, MGUSD được xây dựng dựa trên hệ sinh thái sẵn có của MoneyGram, bao gồm mạng lưới tuân thủ quy định, phân phối và rút tiền mặt. Nó sử dụng ví tự quản lý (self-custody wallet), trao quyền kiểm soát tài sản kỹ thuật số cho người dùng trong khi vẫn đảm bảo trải nghiệm an toàn, tuân thủ. Kiến trúc này cũng cho phép MoneyGram thiết kế các cơ chế khuyến khích kinh tế phù hợp với người dùng và đối tác. Bên cạnh lợi ích cho người dùng cuối, MGUSD cũng là một bước hiện đại hóa cơ sở hạ tầng nội bộ, giúp tối ưu hóa quản lý kho bạc, thanh toán cho đại lý và tăng hiệu quả luân chuyển thanh khoản toàn cầu. Dự án được phát triển nhanh chóng trong khoảng một năm nhờ cải tổ tổ chức theo mô hình nhóm chức năng chéo linh hoạt, kết hợp kinh nghiệm của một tập đoàn lâu năm với tốc độ của một công ty khởi nghiệp. MoneyGram nhấn mạnh rằng MGUSD không nhằm cạnh tranh với các stablecoin hàng đầu mà để bổ sung và gia tăng giá trị cho mạng lưới dịch vụ hiện tại của mình, với tầm nhìn cung cấp cho người dùng toàn cầu một giải pháp đơn giản, đáng tin cậy để lưu trữ, chuyển và sử dụng giá trị.

Foresight News1 giờ trước

MoneyGram: Tại sao chúng tôi ra mắt stablecoin riêng?

Foresight News1 giờ trước

Michael Saylor Làm Rõ Chính Sách Bán Bitcoin Của MicroStrategy Tại Sự Kiện BTC Prague

Đồng sáng lập và CEO của MicroStrategy, Michael Saylor, đã làm rõ các sự kiện liên quan đến việc công ty bán Bitcoin. Phát biểu tại hội nghị BTC Prague ngày 11/6, Saylor nhấn mạnh sự khác biệt giữa lời khuyên cá nhân và thực tiễn quản lý kho bạc doanh nghiệp. Ông khẳng định: "Tôi chưa bao giờ nói công ty không thể bán Bitcoin", trong khi lời khuyên cá nhân của ông là "đừng bao giờ bán Bitcoin của chính bạn". Saylor giải thích MicroStrategy luôn minh bạch qua các cuộc gọi thu nhập và công bố thông tin rằng công ty "chắc chắn sẽ bán Bitcoin nếu cần thiết". Ông chỉ ra các công ty đại chúng cần thanh khoản để quản lý nguồn lực, khác với chiến lược đầu tư dài hạn cá nhân. Saylor cũng bác bỏ chỉ trích từ cộng đồng mạng, nói rằng công ty không thể điều hành một tập đoàn 100 tỷ USD dựa trên ý kiến của "những kẻ troll trên Twitter". Tuyên bố này nhấn mạnh cam kết minh bạch của MicroStrategy trong việc quản lý kho bạc Bitcoin, một yếu tố quan trọng thu hút sự theo dõi của các nhà đầu tư thể chế. Phân tích cho thấy động thái này phù hợp với các tiết lộ trước đây của công ty và chứng tỏ tuyên bố từ những người ủng hộ Bitcoin nổi bật có thể ảnh hưởng đáng kể đến thị trường.

TheNewsCrypto2 giờ trước

Michael Saylor Làm Rõ Chính Sách Bán Bitcoin Của MicroStrategy Tại Sự Kiện BTC Prague

TheNewsCrypto2 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai

Bài viết Nổi bật

Làm thế nào để Mua BILL

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Billions Network (BILL) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Billions Network (BILL) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Billions Network (BILL) của BạnSau khi mua Billions Network (BILL), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Billions Network (BILL)Giao dịch Billions Network (BILL) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 327Xuất bản vào 2026.05.07Cập nhật vào 2026.06.02

Làm thế nào để Mua BILL

ATWO là gì

I. Giới thiệu Dự ánArena Two là một nền tảng tương tác phi tập trung cho phép người hâm mộ đóng vai trò tích cực, có thể mã hóa trong kết quả sự kiện theo thời gian thực. Khác với các mô hình phát sóng truyền thống khiến người hâm mộ trở thành người xem thụ động, Arena Two tận dụng công nghệ blockchain để cho phép người hâm mộ trực tiếp bỏ phiếu theo thời gian thực và ảnh hưởng đến kết quả trên sân.II. Thông tin TokenTên token: ATWO(Arena Two)III. Liên kết liên quanWebsite:https://arenatwo.com/Explorers:https://basescan.org/token/0x499D35eBE6cEe9B2Ac35Fd003fcBbeeB9CFc7B32Twitter:https://x.com/arenatwoXGhi chú: Giới thiệu dự án đến từ các tài liệu được công bố hoặc cung cấp bởi đội ngũ dự án chính thức, chỉ mang tính tham khảo và không cấu thành lời khuyên đầu tư. HTX không chịu trách nhiệm cho bất kỳ tổn thất trực tiếp hoặc gián tiếp nào phát sinh.

Tổng lượt xem 289Xuất bản vào 2026.05.18Cập nhật vào 2026.06.02

ATWO là gì

Làm thế nào để Mua ATWO

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Arena Two (ATWO) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Arena Two (ATWO) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Arena Two (ATWO) của BạnSau khi mua Arena Two (ATWO), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Arena Two (ATWO)Giao dịch Arena Two (ATWO) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 159Xuất bản vào 2026.05.18Cập nhật vào 2026.06.02

Làm thế nào để Mua ATWO

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của A (A) được trình bày dưới đây.

活动图片