一次复制粘贴错误如何让用户损失了5000万美元的USDT

cointelegraph发布于2025-12-20更新于2025-12-20

文章摘要

一名用户因复制粘贴错误,在一次典型的地址投毒攻击中误将近5000万美元的USDT转入诈骗地址,造成今年最大的链上损失之一。据链上分析机构Web3 Antivirus称,受害者因复制交易历史中的恶意钱包地址而损失了49,999,950 USDT。 地址投毒诈骗通过小额转账将相似钱包地址插入受害者交易记录,诱使其误选伪造地址。链上数据显示,受害者虽先进行了小额测试转账,但随后即将全数资金转入诈骗地址。安全研究人员指出,地址首尾字符相似,极具欺骗性。 该钱包已活跃约两年,主要用于USDT转账,资金损失前刚从币安提取,表明其处于活跃管理状态。攻击者已将赃款兑换为ETH并分散转移,部分资金流入Tornado Cash。 2025年加密货币黑客事件损失达34亿美元,创2022年以来新高,其中仅三起事件就占总损失的69%,包括Bybit交易所14亿美元的黑客事件。

一次交易错误导致了今年最大的链上损失之一——用户在一次典型的地址投毒攻击中,误将近5000万美元的USDT发送到了诈骗地址。

根据链上调查机构Web3 Antivirus的说法,受害者在复制其交易历史中的恶意钱包地址后,损失了49,999,950 USDT。

地址投毒诈骗依赖于通过小额转账将相似的钱包地址插入受害者的交易历史中。当受害者随后从其交易历史中复制地址时,他们可能会无意中选择诈骗者的相似地址,而不是预期的接收者。

链上数据显示,受害者最初向正确的地址发送了一笔小额测试交易。然而几分钟后,全额5000万美元的转账被发送到了被投毒的地址。

用户成为地址投毒诈骗的受害者。来源:Web3 Antivirus

相关:攻击者在创建多签钱包几分钟后接管,缓慢盗取高达4000万美元

细微的地址相似性足以欺骗经验丰富的用户

安全研究员、SlowMist创始人Cos指出,地址之间的相似性很细微,但足以欺骗甚至经验丰富的用户。“你可以看到前3个字符和后4个字符是相同的,”他写道。

根据链上分析,受害者的钱包已经活跃了大约两年,主要用于USDT转账。在损失发生前不久,资金从币安提取,表明该钱包在事件发生时正在被积极管理。

“这是地址投毒的残酷现实,这种攻击不依赖于破坏系统,而是利用人类习惯,”另一位链上分析师写道。

攻击者随后将被盗的USDT兑换成以太坊(ETH),将其分割到多个钱包中,并部分转移到Tornado Cash。

相关:币安否认对与Upbit黑客攻击相关资金采取延迟措施的报道

2025年加密货币黑客攻击造成34亿美元损失

据Cointelegraph报道,与加密货币相关的黑客攻击在2025年造成了34亿美元的损失,创下了自2022年以来的年度最高总额。这一激增主要是由少数针对主要加密货币实体的大规模漏洞利用驱动的,而不是平均攻击规模的广泛上升。

仅三起事件就占了今年总损失的69%,其中加密货币交易所Bybit的14亿美元黑客攻击居首,仅此一项就占了所有被盗资金的近一半。

杂志:2026年是加密货币务实隐私之年——Canton、Zcash等

热门币种推荐

相关问答

Q什么是地址投毒攻击?

A地址投毒攻击是一种网络诈骗手段,攻击者通过向受害者交易历史中插入看似相似的钱包地址(通常通过小额转账实现),当受害者后续复制交易历史中的地址时,可能会误选攻击者的仿冒地址而非真实收款人地址,导致资金损失。

Q用户是如何损失5000万美元的USDt的?

A用户在进行大额转账时,错误地从交易历史中复制了一个恶意仿冒地址(地址投毒攻击设置的陷阱),而非原本正确的收款地址,导致49,999,950 USDt被转入诈骗者钱包。

Q攻击者得手后如何处理被盗资金?

A攻击者将盗取的USDt兑换为以太坊(ETH),并分散转移到多个钱包中,部分资金随后流入了混币器Tornado Cash以试图掩盖资金来源。

Q2025年加密货币黑客事件总损失金额是多少?主要特点是什么?

A2025年加密货币相关黑客事件总损失达34亿美元,创下自2022年以来的年度最高纪录。主要特点是损失集中由少数大型安全漏洞事件导致,其中仅三起事件就占了总损失的69%。

Q地址投毒攻击主要利用了什么来欺骗用户?

A地址投毒攻击主要利用人类的行为习惯和视觉惯性,通过生成与真实地址首尾字符相似(如前3字符和后4字符相同)的仿冒地址,诱使用户在复制粘贴时发生操作失误,即使经验丰富的用户也可能受骗。

你可能也喜欢

不可能三角根本就是伪问题

加密行业构建了强大的密码学系统,但默认状态下却无法保护用户资金的隐私,所有交易和持仓都公开可查,这成为大规模资金入场的主要障碍。文章认为,区块链本质上是一台无人拥有的慢速、昂贵计算机,其核心价值在于提供无需许可的准入和去中心化信任。资金(尤其是稳定币)是天然适合上链的资产,因为账本记录即资产本身。 然而,行业长期关注的“不可能三角”(去中心化、可扩展性、安全性)并非真正瓶颈。实际阻碍在于两大设计缺陷:合法性与隐私。合法性方面,无许可特性导致监管灰色地带,但随着美国《GENIUS法案》等监管框架落地,合规环境正在改善。 更关键的缺陷是“透明度税”。链上所有交易公开,导致用户面临MEV(矿工可提取价值)被抢跑、夹击等风险,这实质上是一种持续的成本。对于家族办公室、大型机构等严肃资本而言,公开资产负债表是无法接受的。隐私并非与合规对立,现代密码学(如零知识证明)允许在不泄露具体数据的情况下证明合规性(如偿付能力、KYC),实现“可证明的合规隐私”。 作者指出,为链上交易添加隐私保护是一次纯粹升级,它将把加密系统从“公开的谷歌表格”转变为能保守秘密的共享机器,从而吸引数万亿规模的机构资金,真正释放区块链的潜力。

链捕手1小时前

不可能三角根本就是伪问题

链捕手1小时前

光芯片,集体扩产

近日,全球光芯片产业链密集出现扩产、投资与供应链绑定动作,以满足AI数据中心对光互连能力激增的需求。 美国方面,Coherent获政府资助扩建德州6英寸磷化铟(InP)产线,产能将提升至4倍,NVIDIA已对其战略投资并锁定未来产能。Lumentum在北卡罗来纳州新建激光器工厂,Nokia则在宾夕法尼亚扩建光子芯片先进测试与封装产能。日本材料商JX Advanced Metals计划大幅投资,将InP衬底产能提升7-10倍。欧洲方面,IQE与Tower Semiconductor达成InP外延片供应协议,推动硅光平台与III-V材料集成;ST计划在法国大幅提升300mm硅光产能;Sivers Semiconductors与格芯合作开发集成激光器的硅光方案。 国内光芯片产业链同样迅猛发展。东山精密旗下索尔思光电宣布投资12亿美元在常州扩建光芯片及光模块产能。三安光电已具备6英寸InP光芯片量产能力,云南锗业亦启动磷化铟单晶片扩产项目。产业链正从模块组装向材料、芯片、封测等全环节延伸。 行业分析指出,无论未来采用可插拔、CPO(共封装光学)还是其他架构,AI算力增长对带宽的需求将持续推高光芯片用量。目前CPO面临技术挑战,可能放缓落地,但光源路线呈现多元化(如硅光+连续波激光器、VCSEL、MicroLED等),将在不同应用场景分层并存。这场全球扩产竞赛实质是各国对AI数据中心光互连时代的关键布局,光子产业链已进入白热化竞争阶段。

marsbit4小时前

光芯片,集体扩产

marsbit4小时前

交易

现货
合约

热门文章

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对A(A)币价的意见。

活动图片