一个以太坊用户在周日成为地址中毒骗局的受害者,导致损失价值近70万美元的USDTStablecoin.
专家警告说,如果用户不在完全检查他们发送资金的地址时,这种上升形式的骗局很容易成为受害者。
什么是地址中毒?
为了解决中毒的工作,恶意演员创建了一个地址,看起来与受害者最近与之互动的地址非常相似。然后,攻击者将向受害者发送少量令牌,目的是欺骗他们以为攻击者地址是他们刚刚与之互动的地址。
“假设您的存款地址为0x11223344556677889900。在您的钱包上看起来像:0x1122 ... 9900,” 0 Xtoolman,伪词,链链侦探气泡,告诉解密。 “Scammers then create an address with the public key 0x1122aaaaaaaaaaaaaa9900. Although it different, it still looks like 0x1122...9900 in your wallet or [on] Etherscan, making you think it the right address, while it belonging to the scammer.”
周日,一名恶意攻击者发送了交易为0 USDT从看上去几乎相同的钱包binance受害者寄来的钱包测试交易仅几秒钟前就有10美元到10美元。
“受害人可能会复制其交易历史上似乎是合法地址的,因为他们刚刚成功完成了测试转移时,”安全公司的发言人佩克希尔德告诉解密.
Peckshield补充说,Scammer使用专业软件来生成数千个匹配常用的存款地址的钱包地址,在这种情况下为binance钱包。
“这一切都是自动化的。他们采用喷雾和宣传策略,爆炸了数千笔伪造的交易,”安全公司的高级区块链科学家Hakan UnalCyers,解释。 “即使只有0.1%的命中率,击中一个高价值钱包也值得。超级努力,高奖励。”
这就是导致受害者发送的原因699,990 USDT致攻击者。收到资金后不久,区块链调查公司工作告诉解密,骗子换了SDT和平台防止系绳冻结资金。
作为分散的StablecoinAmlbot说,Dai无法冻结与恶意活动有关的资金,就像Tether可以使用USDT一样。此后看来,骗子已经通过了多个钱包来掩盖他们的轨道。
解决中毒点差
培养者警告说,地址中毒骗局正在上升解密。去年,由于地址中毒骗局,一名加密货币交易员损失了超过7000万美元核心相信是其中最大的类型。最近,在星期五,受害者损失了467,000美元跌倒骗局后价值Dai。
幸运的是,在转移资金时,可以通过额外的注意来避免它们。
“我们建议用户在启动任何转移之前始终对完整钱包地址进行双重或三重验证,”佩克希尔德发言人告诉解密。 “切勿信任截断的地址(例如,0x123 ... ABC) - 始终要求可见的地址。复制存款地址时逐个字符验证。”
发言人说:“交叉引用诸如Etherscan之类的区块链探险家,例如Etherscan,以供其他确认。”他补充说,用户应“从交易历史记录或未经验证的消息中复制地址”。
No comments yet