加密货币骗局无处不在。然而这一次,是低技术的骗子利用用户界面(UI)习惯实施攻击。在Harmony Protocol因未经授权铸造40亿枚ONE代币被 exploit 的一天后,一名用户沦为地址投毒的受害者。
根据Lookonchain的数据,受害者在从交易历史中复制非法钱包地址后,损失了超过10万枚USDT。事情的经过如下:攻击者大约在66至69天前对该钱包进行了投毒。通常,骗子会生成与受害者此前使用过的合法地址前几位和最后几位可见字符一致的仿冒地址,然后利用假地址发送小额转账(即“粉尘”交易),使其出现在受害者的历史记录中。
来源:Lookonchain
这种加密钓鱼手法针对的是那些直接复制粘贴地址、不加核实就转账的用户。最新这名受害者正是因此损失资金。随后,攻击者在资金到达Uniswap V3后的72秒内将USDT兑换为以太坊(ETH),目前持有52.8 ETH,目的是规避Tether可能进行的冻结。
地址投毒案例的增速令人警觉。例如1月30日,一笔常规转账在几分钟内变成数百万美元损失,受害者将价值1240万美元的4556 ETH转给了假地址。
来源:Web3 Antivirus
此外,另一名受害者在5月初收到假地址10美元转账后,损失了64.9万美元。2025年底至2026年初,报告显示以太坊相关损失达6200万美元,暗示还有一系列未曝光的地址投毒骗局。
用户应如何防范?Lookonchain建议:转账前务必核对钱包地址,切勿从交易历史复制地址;可先小额测试或使用地址簿;警惕意外转入,并借助标记投毒的工具与浏览器。综上,一名用户因地址投毒损失超10万USDT,此类骗局表明“复制粘贴交易记录”的用户最易受害。
