加密警报:两受害者因地址投毒骗局损失超6000万美元

bitcoinist发布于2026-02-09更新于2026-02-09

文章摘要

加密货币警报:两起地址投毒骗局致受害者损失超6000万美元。1月,一名用户因复制错误地址损失1225万美元,去年12月另有受害者损失5000万美元。攻击者通过发送微小金额的"粉尘交易"并伪造相似地址,诱使用户误将资金转入恶意账户。此外,签名钓鱼攻击在1月造成627万美元损失,涉及4741名受害者,环比增长207%。数据显示,以太坊和币安智能链上已记录约2.7亿次投毒攻击尝试,针对1700万个地址,确认损失金额达8380万美元。分析师指出,以太坊升级降低小额交易成本后,粉尘攻击占比显著上升,目前稳定币相关粉尘交易约占以太坊日均交易量的11%。被盗资金多通过DAI等去中心化稳定币转移,因其协议拒绝配合冻结涉案钱包。

一次简单的手误给加密货币用户带来了巨大损失。1月某钱包因复制错误地址损失超1200万美元,类似高额损失案例在12月亦有发生。

报告称攻击者正通过微量存款和隐蔽的地址篡改手段,诱骗用户将资金转入非本人账户。

复制错误如何造成巨额损失

核心骗局在于地址伪装。攻击者从模仿用户交易历史的地址发送微量"粉尘"转账,当用户复制地址时便会获取错误字符串。

据Scam Sniffer数据显示,1月单次错误使用户损失1220万美元,而去年12月曾发生5000万美元的类似案件。

该手法利用人们对熟悉事物的信任——由于大多数钱包仅显示首尾若干字符,中间部分可被替换为恶意地址。

签名钓鱼攻击同步增长

签名骗局诱使用户批准危险合约调用或宽泛代币授权。报告显示1月4741名受害者共损失627万美元,较12月增长207%。

两个钱包承担了主要损失——占签名钓鱼损失的65%。攻击者日益混合使用两种手法:通过小额存款吸引注意,再通过社交工程说服用户签署交易。

规模性与自动化

这并非孤立骗局。多家追踪机构数据显示,以太坊和币安智能链已记录约2.7亿次投毒尝试,波及约1700万个地址。

每日图表显示总市值2.35万亿美元:TradingView

已确认导致实际盗窃案件约6633起,确认损失金额已超8380万美元。单次攻击活动就创建了82030个仿冒钱包,2025年9月约发生32290起可疑投毒事件,涉及6516名独立受害者。

数据揭示了自动化脚本和高频策略的运作模式——专门寻找并利用简单人为错误。

图片来源:Chainalysis

以太坊粉尘活动增多的原因

分析师将近期激增部分归因于Fusaka升级降低了小额转账成本。Coin Metrics统计2025年11月至2026年1月期间以太坊上2.27亿次稳定币余额更新,发现38%的更新金额低于1美分。

稳定币相关粉尘交易现约占以太坊交易的11%,日均触及26%活跃地址。更低的手续费使得这种广撒网策略成本低廉高效。

赃款流向何处

区块链情报团队追踪资金流向规律。Whitestream报告显示DAI成为非法收益首选存放地,因其协议治理不与当局合作冻结钱包。

Web3 Antivirus收录的多起大型投毒事件中,追踪损失从400万至1.26亿美元不等。资金一旦通过这些路径转移,往往难以追回。

特色图片来自Arek Socha/Pixabay,图表来自TradingView

相关问答

Q什么是地址投毒骗局?它是如何运作的?

A地址投毒骗局是一种加密货币诈骗手段。攻击者通过向用户发送微小的“粉尘”转账,使用与用户历史交易地址极其相似的伪造地址。当用户复制交易历史中的地址时,可能会误复制这些伪造的地址,导致将大额资金错误地发送到攻击者控制的钱包中。

Q文章中提到的最大的两笔地址投毒损失金额是多少?

A文章中提到,一月份有一位用户因复制错误地址损失了1220万美元,而在去年十二月份,另有一位受害者以同样方式损失了5000万美元。两起事件总损失金额达到6220万美元。

Q除了地址投毒,文章还提到了哪种正在增长的诈骗方式?

A文章还提到了签名钓鱼(Signature Phishing)诈骗正在快速增长。这种骗局诱使用户批准危险的合约调用或广泛的代币授权。报告显示,仅在一月份,就有4741名受害者因此损失了627万美元,较去年十二月份增长了207%。

Q为什么以太坊上的粉尘交易活动近期有所增加?

A分析师将近期粉尘交易活动的激增部分归因于Fusaka升级,该升级降低了发送微小交易的成本。低廉的手续费使得这种“广撒网”式的诈骗策略变得成本低廉且效率更高。

Q被盗的资金通常流向哪里?为什么DAI成为犯罪分子的偏好?

A区块链情报团队追踪发现,被盗资金通常流经一系列路径后难以追回。其中,DAI稳定币成为犯罪分子存放非法收益的首选,因为其协议治理不与当局合作冻结钱包,为资金转移提供了便利。

你可能也喜欢

Chainlink CCIP 加入央行数字货币试点项目

Chainlink的跨链互操作性协议CCIP正被用于多个央行的数字货币及资产代币化结算试点项目,标志着该协议进入了区块链基础设施领域重要的机构性实验场景。这些试点包括巴西的Drex数字雷亚尔计划、中国香港的Ensemble代币化沙盒网络,以及香港金融管理局的e-HKD+项目(涉及澳新银行的A$DC)。目前这些均为试验阶段,尚未投入商业生产,但具有重要意义,因为它们展示了受监管机构如何测试公共区块链基础设施概念。 央行的试点项目虽然多数不会立即转化为完整生产系统,但揭示了机构正在探索的方向,尤其是互操作性这一核心主题。未来金融体系很可能由多个受监管的网络、支付系统和结算层构成,因此安全可靠的跨链通信与价值传输成为关键基础设施需求。CCIP在这些试点中扮演了跨链消息传递和结算层的角色,用于测试支付对支付结算、跨境资产流动等场景。 对Chainlink而言,参与这些试点有助于强化其机构市场定位,表明其技术正在对可靠性、风险控制要求极高的环境中接受检验。然而,试点不等于正式采用,要实现持续的商业化采用仍需克服监管审批、技术整合和机构协调等多重挑战。整体来看,这反映了资产代币化结算正成为一个重要的机构议题,行业焦点已从简单的资产发行转向互操作性、跨境结算和可编程金融基础设施。

bitcoinist39分钟前

Chainlink CCIP 加入央行数字货币试点项目

bitcoinist39分钟前

XRP账本修订案临近验证节点投票截止日期

XRP Ledger(XRPL)即将进入一项关键验证者投票窗口期,决定是否激活拟议的协议修正案。这凸显了XRPL升级并非仅由开发代码发布驱动,而需经过网络治理流程。 修正案通过rippled发布流程和验证者投票系统推进。与其他XRPL变更类似,拟议修正案需要获得广泛验证者支持才能激活,通常要求达到并维持80%的验证者同意门槛持续一段时间。这一设计旨在确保升级审慎,避免仓促变更,让参与方有充分时间评估新功能。 验证者在XRPL治理中扮演核心角色,其投票决定直接影响协议是否引入新功能,进而塑造未来在支付、资产发行和去中心化交易所等方面的效用。虽然市场注意力常集中于价格波动,但此类协议升级对网络的长期发展更为关键,可能影响智能合约功能、资产特性、交易类型及运行可靠性。 需要明确的是,投票截止日期并不意味着升级必然激活。即使功能已包含在代码版本中,仍需获得足够且持续的支持。验证者可能支持、保留支持或要求更多审查,这是一个健康的决策过程。 对XRP而言,修正案进程之所以重要,是因为其长期价值与XRPL的实用性能紧密相连。协议的进步若能带来更多用例、更好的工具和更强的应用需求,才能真正提升网络效用。因此,当前进展更应被视为基础设施的推进,而非单纯的市场价格信号。 总之,XRPL正进入又一个治理检查点,本次投票将反映验证者对推动下一组协议变更的态度。

bitcoinist53分钟前

XRP账本修订案临近验证节点投票截止日期

bitcoinist53分钟前

交易

现货
活动图片