用户遭受地址污染攻击损失6,900万美元 $WBTC

Users Lost $69M in $WBTC due to Address Poisoning

由 The Defiant 报道,一名毫不知情的用户由于将资金发送到与地址污染攻击相关的地址而损失了6900万美元的WBTC。

Web3 网络安全公司 Certik 在周五早上刚开始就提醒了这起恶意交易。根据 Certik 的X账户,攻击者伪装成转账0.05 ETH(约150美元),导致受害者将资金发送到错误的地址。

地址污染是指攻击者向一个地址发送垃圾交易,以混淆不留神的用户。用户会复制这个欺诈性地址,通常以相同的六位数字开头和结尾,而不是发送资金到合法的钱包地址。

黑客可以通过定期付款和其他交易流程了解与用户交易所账户相关联的地址。

匿名的 Officer,曾在 Web3 网络安全公司 ImmuneFi 担任威胁研究员说,这类攻击非常常见,但通常成功率很低。

根据 Etherscan 的数据,在攻击之后,攻击者将资金分散在八个不同的交易中转移。根据 Officer 的说法,许多用户在加密货币领域的操作中很懒散。

他说:“很多人有一个坏习惯,就是从他们的交易记录中盲目复制最后一个地址,以确保安全。”黑客利用这种行为,从类似的地址发送小额加密货币。

如何抵御此类攻击?

他警告说:“不要相信剪贴板,尤其是考虑到几乎具有相同方案的恶意软件存在(通常针对剪贴板),逐个检查所有数字,并将热门地址添加到允许列表中(如果可能)。”

根据 Web3安全公司 ImmuneFi 的最新报告,2024年第一季度黑客窃取了3.36亿美元的加密货币,较去年同期下降了23%。

来源

安全事件

相关新闻
朝鲜黑客利用虚假 Zoom 更新传播针对加密货币公司的“NimDoor”macOS 恶意软件 朝鲜黑客利用虚假 Zoom 更新传播针对加密货币公司的“NimDoor”macOS 恶意软件
Bybit 黑客将超过一半的被盗 ETH 转移到比特币上,主要使用 ThorChain Bybit 黑客将超过一半的被盗 ETH 转移到比特币上,主要使用 ThorChain
安全分析师利用稳定币 neobank Infini 赚了 4900 万美元 安全分析师利用稳定币 neobank Infini 赚了 4900 万美元
NoOnes 首席执行官 Ray Youssef 在事件发生几周后披露了价值 800 万美元的漏洞,证实了加密侦探 ZachXBT 的调查 NoOnes 首席执行官 Ray Youssef 在事件发生几周后披露了价值 800 万美元的漏洞,证实了加密侦探 ZachXBT 的调查
去中心化借贷协议 Sonne Finance 遭遇攻击,导致约 2,000 万美元损失 去中心化借贷协议 Sonne Finance 遭遇攻击,导致约 2,000 万美元损失
最新新闻 更多 More
1 天前 Tether 计划与 Adecoagro 合作,进一步在南美拓展比特币挖矿业务
2 天前 摩根大通区块链部门与标普全球合作测试新的碳信用代币化应用
5 天前 以太坊社区计划推出链上“时间胶囊”以纪念网络创世区块十周年
06-25 Circle 首次公开募股后股价飙升,市值接近 Coinbase 和 USDC
06-20 Kraken 通过 Babylon 提供比特币“质押”收益,无需包装或借贷
delate
Use TokenInsight App All Crypto Insights Are In Your Hands
Open