Safe Wallet 用户在一周内向骗子损失了 $2 百万

- 在过去的一周里,Safe 钱包用户已向诈骗者损失了约200万美元。
- 利用加密领域的漏洞。
随着一名熟练的黑客利用被称为“地址 poisoning”(地址投毒)的技术,加密货币爱好者面临的风险日益增加,过去四个月累计损失超过 500 万美元。这名被确定为近期对 Florence Finance 进行高调攻击的同一人,已加剧了对 Safe Wallet 用户的 活动。仅在上周,就有大约十个 Safe Wallet 成为这种方法的受害者,导致损失超过 200 万美元,受害者总数达到 21 人。
黑客从十个 Safe Wallet 用户那里窃取资金
地址投毒是一种网络威胁策略,肇事者生成一个类似于目标受害者经常使用的伪造地址。通常,欺诈性地址具有相似的开头和结尾字符。黑客从伪造的钱包向受害者的账户发起小额加密货币转账,有效地“污染”其交易历史。因此,不知情的受害者可能会无意中从交易历史中复制错误地址,导致资金发送到黑客的钱包而不是预期的接收者。
Scam Sniffer 根据 Dune Analytics 编译的数据显示,在过去四个月里,同一黑客利用这种方法从 21 名受害者那里窃取了至少 500 万美元。值得注意的是,一名受害者在 Safe Wallet 中持有 1000 万美元的加密货币,但损失了 40 万美元,强调了这一威胁的严重性。黑客的手法不仅限于针对 Safe Wallet,正如 11 月 30 日对 Florence Finance 的攻击所证明的那样,造成了 145 万美元的损失。
利用加密空间的漏洞
区块链安全公司 PeckShield 揭示了攻击者利用具有相同前缀和后缀的地址来欺骗协议的能力,这反映了在其他攻击中观察到的地址投毒方法。地址投毒与利用以太坊的 ‘Create2’ Solidity 函数中的漏洞相结合,该漏洞最早由 Scam Sniffer 在 11 月报告。黑客利用 ‘Create2’ 绕过钱包安全警报,在六个月内从近 100,000 名受害者那里窃取了约 6000 万美元。
Create2 预计算合约地址,使恶意行为者能够生成与受害者地址高度相似的新地址。一旦受害者不知不觉地授权了伪造的签名或转账请求,冒充地址就会被部署,导致重大财务损失。SlowMist 的安全专家报告称,一个团伙自8月以来一直利用 Create2 功能,从11名受害者那里窃取了近300万美元的资产。其中一起案件中,一名受害者损失高达160万美元。
对 Create2 的持续利用凸显了加密货币空间加强安全措施的迫切需求。随着黑客在地址投毒攻击方面的熟练程度不断提高,加密货币 用户必须保持警惕。遵守最佳实践,如验证交易细节和使用安全钱包,对于降低成为这些日益复杂攻击受害者的风险至关重要。此外,加密货币社区内的合作对于开发和实施强大的安全协议至关重要。这些措施将有助于保护用户免受动态数字资产景观中不断变化的威胁。
不要只是阅读加密货币新闻,要真正理解它。订阅我们的通讯。 免费。
免责声明。 本文提供的信息不构成交易建议。 Cryptopolitan.com 对于基于本页信息进行的任何投资,我们不承担任何责任。我们强烈建议在进行任何投资决策之前,进行独立研究或咨询合格的专业人士。
Owotunse Adebayo
Adebayo 是一位拥有四年加密货币领域经验的作家。他毕业于拉各斯大学,主修城市与区域规划。Adebayo 曾在 Tokenhell 和 CryptoTicker 工作,撰写加密货币和金融科技新闻。目前,他是 Cryptopolitan 的新闻撰稿人。















