收款方被发现是地址为 0xF0e6A496...fc19721aF 的钱包,该钱包由诈骗者控制。这些诈骗者此前曾向Bofur Capital在以太坊区块链上的地址发送过一笔0.0002 $USDC的微小转账。诈骗者地址的首尾字符与该公司经常进行交易的真实交易对手的地址几乎完全一致。据推测,钱包操作员从交易历史中复制了错误的地址,并将其粘贴到了转账栏中。在获得200万 $USDC后,身份不明的攻击者迅速将全部金额兑换成了稳定币DAI。
分析人士指出,在Bofur Capital公司进行这笔稳定币操作之前的20小时,不法分子就已经设下了陷阱。他们认为,黑客是专门在监控Bofur Capital的钱包,等待大额转出,并预先放置了伪造的地址,以便在关键时刻让该地址出现在交易历史中。

今年春天,在以太坊网络进行Fusaka升级之后,地址投毒(address poisoning)类型的攻击数量急剧增加。根据Etherscan分析人士的数据,过去三个月内,$USDT的“加密货币粉尘转账”数量增长了612%。一名加密货币投资者损失了超过500,000 $USDT。然而,即使在这次以太坊升级之前,这种骗局对诈骗者来说也已有利可图。
Etherscan在2025年进行的一项研究,涵盖了从2022年7月到2024年6月的时期(远在Fusaka升级之前),发现了大约1700万次钱包“投毒”企图。至少有130万用户因此类骗局蒙受损失,总损失至少达到7930万美元。分析人士指出,在手续费较低的网络中,例如BNB Smart Chain (BSC),此类攻击的发生频率要高出1355%。
end-content




