解析新型空投骗局:警惕相同尾号伪装地址

慢雾科技发布于2022-11-03更新于2022-11-03

文章摘要

近期,有多个用户向我们反映资产被盗。

本文主要介绍了骗子利用用户复制交易记录中过往地址的这个习惯,生成相同尾号的地址作为伪装地址,并利用伪装地址向用户不断空投小额的 Token,使得骗子的地址出现在用户的交易记录中,用户稍不注意就复制错误地址,导致资产损失。

近期,有多个用户向我们反映资产被盗。

根据多名中招用户的反馈,似乎是攻击者针对交易规模较大频率较高的用户不断空投小额数量的 Token(例如 0.01 USDT 或0.001 USDT 等),攻击者地址尾数和用户地址尾数几乎一样,通常为后几位,用户去复制历史转账记录中的地址时一不小心就复制错,导致资产损失。

相关信息

攻击者地址 1:TX...dWfKz

用户地址 1:TW...dWfKz

攻击者地址 2:TK...Qw5oH

用户地址 2:TW...Qw5oH

MistTrack分析

先看看两个攻击者地址大致的交易情况。

可以看到,攻击者地址 1(TX...dWfKz)与用户地址(TW...dWfKz)尾数都是 dWfKz,在用户损失了 115,193 USDT 后,攻击者又先后使用两个新的地址分别对用户地址空投 0.01 USDT 和 0.001 USDT,尾数同样是 dWfKz。

同样,攻击者地址 2(TK...Qw5oH)与用户地址(TW...Qw5oH)尾数都是 Qw5oH,在用户损失了 345,940 USDT 后,攻击者又使用新的地址(尾数为 Qw5oH)对用户地址空投 0.01 USDT。

接下来,我们使用 MistTrack 来分析攻击者地址 1(TX...dWfKz)。如下图,攻击者地址 1 将 0.01 USDT、0.02 USDT 不断空投到各目标地址,而这些目标地址都曾与尾号为 dWfKz 的地址有过交互。

往上追溯看看该地址的资金来源。最早一笔来自地址 TF...J5Jo8 于 10 月 10 日转入的 0.5 USDT。

初步分析下地址 TF...J5Jo8:

该地址对将近 3300 个地址分别转入 0.5 USDT,也就是说,这些接收地址都有可能是攻击者用来空投的地址,我们随机选择一个地址验证。

使用 MistTrack 对上图最后一个地址 TX...4yBmC 进行分析。如下图显示,该地址 TX...4yBmC 就是攻击者用来空投的地址,对多个曾与尾号为 4yBmC 地址有过交互的地址空投 0.01 USDT。

我们再来看看攻击者地址 2(TK...Qw5oH)的情况:空投 0.01 USDT 到多个地址,且初始资金来自地址 TD...psxmk 转入的 0.6 USDT。

这次往下追踪,攻击者地址 2 将 0.06 USDT 转到地址 TD...kXbFq,而地址 TD...kXbFq 也曾与尾号为 Qw5oH 的 FTX 用户充币地址有过交互。

那我们反向猜想下,其他与 TD...kXbFq 交互过的地址,是否也有相同尾号的地址对它们进行空投?随机选择两个地址验证一下(例如上图的 Kraken 充币地址 TU...hhcWoT 和 Binance 充币地址 TM...QM7me)。

不出所料,攻击者布了一个巨大的网,只钓粗心人。

其他地址情况这里不再赘述。

总结

本文主要介绍了骗子利用用户复制交易记录中过往地址的这个习惯,生成相同尾号的地址作为伪装地址,并利用伪装地址向用户不断空投小额的 Token,使得骗子的地址出现在用户的交易记录中,用户稍不注意就复制错误地址,导致资产损失。慢雾在此提醒,由于区块链技术是不可篡改的,链上操作是不可逆的,所以在进行任何操作前,请务必仔细核对地址,同时建议使用钱包的地址簿转账功能,可直接通过选择地址转账。

热门币种推荐

你可能也喜欢

特朗普总统2031年后量子安全指令引发加密技术紧急升级

美国总统唐纳德·特朗普发布行政命令,旨在提升美国对未来量子计算发展的应对能力。命令为联邦机构设定了严格的时间表,要求其将加密技术升级至抗量子技术。 根据第14409号行政令,联邦机构需在2030年12月前完成对重要信息系统(安全通信、密钥管理等)的升级。此外,政府要求所有联邦数字签名基础设施在2031年12月前迁移至后量子标准。白宫对“现在窃取,未来解密”的攻击模式表示担忧,即外国行为体现在收集加密数据,待未来量子计算机成熟后再进行解密。 为加速准备工作,特朗普总统下令商务部与国家标准技术研究院启动后量子迁移试点计划。另一项行政令则旨在增强国内量子计算能力、加强供应链韧性,并计划在2028年前更新国家量子战略与技术基准。 这一联邦指令也引发了加密货币行业的广泛关注,因为所有区块链网络都严重依赖椭圆曲线密码学。行业参与者已将量子计算视为即将到来的威胁,并开始计划必要的基础设施升级。谷歌量子AI的最新进展显示,攻击密码系统所需的资源已大幅减少,专家发现有效利用肖尔算法可攻击多数常用区块链的签名方案。 以太坊团队已提出经NIST批准的低成本账户保护方案;Algorand基金会计划在2027年前引入Falcon后量子签名方案与混合账户;Ripple则推出了在2028年前实现抗量子性的四阶段计划。比特币也面临额外压力,因其有数百万代币存放在公钥已暴露的旧式地址中。 行业注意力正集中在长期安全上,各大区块链网络持续观察并计划在量子计算能力成熟前调整其安全架构。白宫的指导方针进一步强调了向后量子架构迁移的紧迫性。

TheNewsCrypto1小时前

特朗普总统2031年后量子安全指令引发加密技术紧急升级

TheNewsCrypto1小时前

交易

现货
合约

热门文章

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

本周,加密市场迎来两股重磅催化——华盛顿“加密货币周”的立法攻势与以太坊机构布局的密集爆发,共同构成加密行业2025年下半年的“政策拐点”与“资金拐点”。这一轮加密周期的深层逻辑,正从比特币转向以太坊、稳定币及链上金融基础设施。我们认为:美国的政策明朗化+以太坊的机构化扩展,标志着加密行业正进入结构性转正阶段,市场配置的重心亦应逐步从“价格博弈”过渡至“规则+基础设施的制度红利捕捉”。

1.8k人学过发布于 2025.07.17更新于 2025.07.17

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对ETH(ETH)币价的意见。

活动图片