Wang Chun Also Fell Victim: A $50 Million 'Tuition' - Why Do Address Poisoning Attacks Keep Succeeding?

marsbitXuất bản vào 2025-12-22Cập nhật gần nhất vào 2025-12-22

Tóm tắt

On December 19, a cryptocurrency user fell victim to an address poisoning attack, losing 50 million USDT (approximately $50 million). The attacker first sent a small test transaction of 50 USDT from a Binance exchange wallet. Hours later, the victim transferred 49,999,950 USDT to what they believed was their own address but was actually a hacker-controlled wallet with a similar beginning and ending character sequence. The hacker quickly laundered the funds by converting USDT to DAI, then to ETH, and finally moving most of the assets into the privacy tool Tornado Cash. The victim, likely an institutional entity given transaction patterns and rapid response, publicly offered the hacker a $1 million reward for returning 98% of the funds and threatened legal action. Address poisoning attacks exploit user carelessness by creating deceptive addresses that mimic legitimate ones. Such attacks have been rising since 2022, with one Bitcoin incident alone involving 49,000 cases since 2023. High-profile figures like F2Pool’s Wang Chun have also suffered similar losses. While some victims have recovered funds through negotiation, this case remains unresolved as the hacker has not responded. The incident underscores the critical need for double-checking addresses in crypto transactions.

At around midnight Beijing time yesterday, on-chain analyst Specter X discovered a case where nearly 50 million USDT was transferred to a hacker's address due to failure to carefully verify the transfer address.

According to the author's investigation, this address (0xcB80784ef74C98A89b6Ab8D96ebE890859600819) withdrew 50 USDT from Binance at approximately 13:00 Beijing time on the 19th for a test transaction before a large withdrawal.

About 10 hours later, the address withdrew 49,999,950 USDT from Binance in one go. Combined with the previous 50 USDT withdrawal, the total amounted to exactly 50 million.

Approximately 20 minutes later, the address that received the 50 million USDT first transferred 50 USDT to 0xbaf4...95F8b5 for testing.

Within less than 15 minutes after the test transfer was completed, the hacker's address 0xbaff...08f8b5 transferred 0.005 USDT to the address holding the remaining 49,999,950 USDT. The address used by the hacker had similar beginning and ending characters to the address that received the 50 USDT, indicating a clear "address poisoning" attack.

10 minutes later, when the address beginning with 0xcB80 was preparing to transfer the remaining 40 million+ USDT, likely due to negligence, it copied the address from the previous transaction—the one used by the hacker for "poisoning"—and directly sent nearly 50 million USDT into the hands of the hacker.

With $50 million secured, the hacker began money laundering actions 30 minutes later. According to SlowMist monitoring, the hacker first swapped USDT for DAI via MetaMask, then used all the DAI to purchase approximately 16,690 Ethereum, kept 10 ETH, and transferred the remaining Ethereum to Tornado Cash.

Around 16:00 Beijing time yesterday, the victim addressed the hacker on-chain, stating that formal criminal proceedings had been initiated and that a substantial amount of reliable intelligence about the hacker's activities had been collected with the assistance of law enforcement, cybersecurity agencies, and multiple blockchain protocols. The victim stated that the hacker could keep $1 million and return the remaining 98% of the funds; if complied with, no further action would be taken; if not, criminal and civil liabilities would be pursued through legal channels, and the hacker's identity would be made public. However, as of now, the hacker has not responded.

According to data compiled by the Arkham platform, this address has records of large transfers with addresses associated with Binance, Kraken, Coinhako, and Cobo. Binance, Kraken, and Cobo need no introduction, while Coinhako might be a less familiar name. Coinhako is a Singapore-based cryptocurrency exchange platform established in 2014. It obtained a Major Payment Institution license from the Monetary Authority of Singapore in 2022, making it a regulated exchange in Singapore.

Given that this address uses multiple exchange platforms and Cobo's custody services, and its ability to quickly contact various parties and complete the tracking of the hacker within 24 hours of the incident, the author speculates that this address most likely belongs to an institution rather than an individual.

A "Careless Mistake" Leads to Major Loss

The only explanation for falling victim to an "address poisoning" attack is "carelessness." Such attacks can be avoided simply by double-checking the address before transferring, but clearly, the protagonist of this incident skipped this crucial step.

Address poisoning attacks began to emerge in 2022, originating from "vanity address" generators—tools that allow customization of the beginning of an EVM address. For example, the author could generate an address starting with 0xeric to make the address more labeled.

This tool was later discovered by hackers to have a design flaw allowing brute-force attacks on private keys, leading to several major fund theft incidents. However, the ability to generate addresses with customized beginnings and endings also gave some ill-intentioned individuals a "clever idea": by generating addresses similar in beginning and ending to a user's commonly used transfer addresses, and transferring small amounts to the user's other addresses, some users might, due to carelessness, mistake the hacker's address for their own and actively send on-chain assets into the hacker's pocket.

Past on-chain information shows that the address beginning with 0xcB80 was a major target for such poisoning attacks even before this incident, with attacks beginning nearly a year ago. This attack method essentially involves hackers betting that you will eventually get lazy or inattentive and fall for it. Ironically, it is this seemingly transparent attack method that continues to ensnare "careless" victims one after another.

Regarding this incident, F2Pool co-founder Wang Chun expressed sympathy for the victim on Twitter (X), mentioning that last year, to test if his address had a private key leak, he transferred 500 BTC to it, only to have 490 BTC stolen by hackers. Although Wang Chun's experience was unrelated to address poisoning attacks, he likely meant to convey that everyone has moments of "stupidity," and we should not blame the victim for carelessness but rather direct our criticism towards the hackers.

$50 million is no small amount, but it is not the largest loss from such attacks. In May 2024, an address transferred over $70 million worth of WBTC to a hacker's address due to a similar attack, but the victim eventually recovered almost all the funds with the assistance of security company Match Systems and the Cryptex exchange. However, in this case, the hacker quickly converted the stolen funds into ETH and transferred them to Tornado Cash, making it uncertain whether recovery is possible.

In April, Casa co-founder and chief security officer Jameson Lopp warned that address poisoning attacks are spreading rapidly, with as many as 48,000 such incidents occurring on the Bitcoin network alone since 2023.

Including fake Zoom meeting links on Telegram, these attack methods are not sophisticated, but it is precisely this "simple" approach that can make people let their guard down. For those of us in the dark forest, being extra cautious is never wrong.

Tiền kỹ thuật số thịnh hành

Câu hỏi Liên quan

QWhat is the total amount of USDT lost in the address poisoning attack described in the article?

A50 million USDT, worth approximately $50 million.

QHow did the hacker execute the address poisoning attack in this case?

AThe hacker sent a small test transaction (0.005 USDT) from an address with a similar beginning and end to the victim's target address, tricking the victim into copying the wrong address for the large transfer.

QWhat did the victim do after discovering the theft, and what was the hacker's response?

AThe victim filed a criminal complaint and offered to let the hacker keep $1 million if 98% of the funds were returned. The hacker did not respond and instead laundered the funds through token swaps and Tornado Cash.

QWhat is address poisoning, and why is it effective despite being a simple attack?

AAddress poisoning involves creating a fake address with similar starting and ending characters to a victim's常用 address. It preys on human error, as users may carelessly copy the wrong address from their transaction history.

QWhich prominent figure in the crypto space shared a similar experience of loss due to carelessness, and what did they lose?

AF2Pool co-founder Wang Chun shared that he lost 490 BTC after transferring 500 BTC to test for private key leaks, highlighting that even experienced individuals can make costly mistakes.

Nội dung Liên quan

Vụ Tiêu Hao Ngân Khố BonkDAO Cho Thấy Rủi Ro Quản Trị Trên Solana Là Có Thật

Kho bạc BonkDAO đã bị rút cạn khoảng 20 triệu USD sau khi một đề xuất quản trị độc hại được thông qua thông qua nền tảng Realms, minh họa rõ ràng về rủi ro quản trị DAO trên Solana. Vụ việc không phải do lỗi của blockchain Solana, mà là một cuộc tấn công vào cơ chế quản trị, nơi kẻ tấn công lợi dụng các quy tắc bỏ phiếu và trọng số biểu quyết để chiếm đoạt tài sản một cách hợp lệ về mặt kỹ thuật. Sự kiện này cảnh báo rằng thiết kế quản trị cần được xem xét kỹ lưỡng như bảo mật mã hợp đồng. Các hệ thống bỏ phiếu, quy tắc đề xuất và quyền kiểm soát kho bạc có thể trở thành mặt tấn công nếu có điểm yếu. Realms, một công cụ quản trị DAO phổ biến trên Solana, là trung tâm của vụ việc, thúc đẩy nhu cầu xem xét lại các cấu hình về ngưỡng tán thành, thời gian bỏ phiếu và giới hạn thực thi. Vụ việc đặt ra thử thách về niềm tin đối với cộng đồng BONK, một tài sản meme quan trọng trên Solana. Phản ứng rõ ràng và các kế hoạch khắc phục, cải cách từ nhóm phát triển sẽ quyết định khả năng phục hồi niềm tin. Bài học then chốt là quản trị DAO không chỉ là vấn đề tổ chức mà còn là cơ sở hạ tầng bảo mật; tài sản cộng đồng có thể gặp rủi ro ngay cả khi blockchain nền hoạt động hoàn hảo.

bitcoinist1 giờ trước

Vụ Tiêu Hao Ngân Khố BonkDAO Cho Thấy Rủi Ro Quản Trị Trên Solana Là Có Thật

bitcoinist1 giờ trước

Bitcoin: Liệu động thái của cá voi 130,5 triệu USD có làm trật bánh đà đưa BTC tiến tới 70.000 USD?

Một cá voi Bitcoin đã thực hiện giao dịch chuyển 2.000 BTC, trị giá 130,5 triệu USD, sau 6 năm tích lũy. Trong đó, 800 BTC được chuyển đến Cumberland để giao dịch OTC (cho thấy ý định bán tiềm năng), trong khi 1.200 BTC được chuyển sang địa chỉ mới, cho thấy có thể đây là động thái tái định vị danh mục hơn là thoát hoàn toàn. Mặc dù động thái của cá voi lớn thu hút sự chú ý, nhưng giá Bitcoin dường như không bị ảnh hưởng tiêu cực. BTC tiếp tục xu hướng tăng, đạt mức cao hàng tháng khoảng 66.314 USD, với các chỉ báo kỹ thuật như Stochastic Momentum Index và Squeeze Momentum Indicator cho thấy động lượng tăng vẫn còn mạnh, mở đường cho mục tiêu vượt 70.000 USD. Tuy nhiên, một số chỉ số on-chain lại cảnh báo áp lực bán có thể gia tăng trong ngắn hạn. Tỷ lệ Dòng chảy Quỹ (Fund Flow Ratio) và Chênh lệch dòng vào sàn (Exchange Netflow) đều tăng lên mức dương, báo hiệu nhiều BTC đang được chuyển vào các sàn giao dịch. Điều này thường làm tăng rủi ro bán tháo và có thể làm suy yếu động lượng, khiến giá có nguy cơ điều chỉnh về vùng 64.800 USD nếu áp lực bán gia tăng.

ambcrypto1 giờ trước

Bitcoin: Liệu động thái của cá voi 130,5 triệu USD có làm trật bánh đà đưa BTC tiến tới 70.000 USD?

ambcrypto1 giờ trước

Tích Hợp Axelar Vào XRP Ledger Mở Ra Một Lộ Trình DeFi Đa Chuỗi Mới

XRP Ledger đã tích hợp với Axelar, mở ra một tuyến đường mới cho XRP và các tài sản gốc của XRPL di chuyển vào các môi trường DeFi đa chuỗi rộng lớn hơn. Việc tích hợp này cho phép XRP kết nối với các ứng dụng trên các hệ sinh thái EVM và Cosmos thông qua công nghệ tương tác chuỗi chéo của Axelar. Điều này không biến XRPL thành một chuỗi EVM gốc, mà cung cấp một cây cầu rõ ràng hơn để tài sản XRPL vào các mạng và ứng dụng khác. Tính thanh khoản là lợi thế của XRP, nhưng trong DeFi, tài sản cần có khả năng di chuyển giữa các giao thức và chuỗi. Kết nối này giúp XRP tiếp cận nhiều ứng dụng DeFi hơn bên ngoài hệ sinh thái riêng của nó, tăng cường tính hữu dụng trong một thị trường đa chuỗi. Tuy nhiên, cần lưu ý rằng tích hợp này không làm cho XRPL chạy hợp đồng thông minh Ethereum một cách gốc. Người dùng có thể di chuyển tài sản nhưng sẽ đối mặt với rủi ro từ cầu nối. Thách thức thực sự nằm ở việc liệu người dùng và nhà phát triển có thực sự sử dụng tuyến đường mới này hay không, điều này phụ thuộc vào thanh khoản, sự tin cậy của cầu nối và các ứng dụng được xây dựng xung quanh nó. Trong bối cảnh thị trường tiền mã hóa đang hướng tới khả năng tương tác, việc kết nối này giúp XRP tham gia vào sự phát triển DeFi bên ngoài môi trường ban đầu của nó. Bài kiểm tra thực sự sẽ là khối lượng giao dịch và hoạt động bền vững thông qua các tuyến đường được kết nối bởi Axelar.

bitcoinist1 giờ trước

Tích Hợp Axelar Vào XRP Ledger Mở Ra Một Lộ Trình DeFi Đa Chuỗi Mới

bitcoinist1 giờ trước

Giao dịch

Giao ngay

Bài viết Nổi bật

Làm thế nào để Mua O

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua O1 exchange (O) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua O1 exchange (O) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ O1 exchange (O) của BạnSau khi mua O1 exchange (O), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch O1 exchange (O)Giao dịch O1 exchange (O) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 223Xuất bản vào 2026.06.19Cập nhật vào 2026.06.29

Làm thế nào để Mua O

Làm thế nào để Mua PROS

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Pharos (PROS) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Pharos (PROS) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Pharos (PROS) của BạnSau khi mua Pharos (PROS), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Pharos (PROS)Giao dịch Pharos (PROS) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 245Xuất bản vào 2026.06.22Cập nhật vào 2026.06.29

Làm thế nào để Mua PROS

VERONA là gì

I. Giới thiệu Dự án VERONA là một blockchain được xây dựng cho mọi người, ở mọi nơi thông qua việc trừu tượng hóa chuỗi. Sử dụng lớp Trừu tượng Hóa Tổng quát, VERONA tự phân biệt mình bằng cách tích hợp các chức năng blockchain phức tạp, chẳng hạn như tài khoản, chữ ký và khả năng tương tác, trực tiếp ở cấp độ giao thức. Cách tiếp cận này cho phép tham gia vào các ứng dụng blockchain mà không cần phải hiểu các công nghệ cơ bản.1) Thông tin cơ bản Tên: VERONA (VERONA)III. Liên kết liên quan Liên kết trang web chính thức: https://xion.burnt.com/ Tài liệu trắng: https://xion.burnt.com/whitepaper.pdf Các trình khám phá: https://explorer.burnt.com/ Mạng xã hội: https://x.com/burnt_xion Lưu ý: Giới thiệu dự án đến từ các tài liệu được công bố hoặc cung cấp bởi đội ngũ dự án chính thức, chỉ để tham khảo và không cấu thành lời khuyên đầu tư. HTX không chịu trách nhiệm cho bất kỳ tổn thất trực tiếp hoặc gián tiếp nào phát sinh.

Tổng lượt xem 242Xuất bản vào 2026.06.22Cập nhật vào 2026.06.22

VERONA là gì

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của A (A) được trình bày dưới đây.

活动图片