某地址投毒攻击导致用户损失10万美元USDT,攻击者已兑换为ETH

2026-08-11 28 次阅读 RSS订阅
主要结论:一次地址中毒攻击导致受害者在收到一个恶意的、相似的地址后,未核实完整地址就发送了资金,损失了约100,000 USDT。攻击者将被盗的USDT兑换成约52.8 ETH以避免被冻结。Cyvers建议始终核实完整的钱包地址,并使用基于AI的链上安全工具来检测异常交易;地址中毒利用了用户复制粘贴地址时,呈现相似的假地址进行欺骗。

📰 来源:https://www.okx.com/zh-hans/feed/post/84366035659040

💬 引用锚点
地址投毒攻击通过伪造相似地址诱导用户复制粘贴,未核实完整地址即转账导致资金损失。
攻击者将被盗USDT迅速兑换为ETH,利用跨链兑换规避链上监管和冻结风险。
防范地址投毒攻击需强制核实完整钱包地址,并结合AI链上安全工具进行异常交易检测。

常见问题

什么是地址投毒攻击(Address Poisoning)?▼
本次攻击事件中受害者损失了多少资产?▼
攻击者如何避免资金被冻结?▼
如何防范地址投毒攻击?▼
地址投毒攻击的核心原理是什么?▼