1月地址投毒与签名钓鱼激增,用户损失达数千万美元

1月地址投毒与签名钓鱼激增,用户损失达数千万美元

N
News Editor 01
2026-07-24 06:35:16
区块链安全公司 Scam Sniffer 称,1月地址投毒和签名钓鱼攻击明显升温,受害者损失达数千万美元,其中单笔地址投毒损失高达1220万美元。

加密钱包诈骗在 1 月明显升温。区块链安全公司 Scam Sniffer 披露,地址投毒和签名钓鱼成为当月最主要的两类攻击手法,导致用户合计损失达数千万美元。攻击者利用更低的交易成本和用户操作疏忽,扩大了骗术的覆盖范围。

单笔地址投毒损失达 1220 万美元

Scam Sniffer 提到,一名受害者因从交易记录中误复制恶意地址,单笔损失1220 万美元。这起事件之前,2025 年 12 月还发生过一次类似的地址投毒攻击,造成的损失约为5000 万美元。

地址投毒之所以持续奏效,关键在于攻击者会生成与可信钱包地址首尾字符相同、仅中间部分不同的地址。用户若只做粗略比对,很容易把错误地址当成常用收款地址,随后在转账时把资金发往攻击者控制的钱包。

签名钓鱼受害者 1 月增至 4741 人

除了地址投毒,签名钓鱼在 1 月也快速增加。Scam Sniffer 估算,当月共有4741 名受害者因恶意签名请求损失627 万美元,较 12 月增长207%。其中,仅两个钱包地址就占了该月签名钓鱼总损失的65%。

这类攻击与地址投毒不同。它并不依赖用户复制错误地址,而是诱导用户在钱包中签署有害���链上授权,例如开放无限额代币授权,或在未充分理解内容的情况下批准资金转移。

交易成本下降,扩大了批量投毒空间

分析人士认为,近期攻击量上升,部分原因可能与 Ethereum 在 12 月推出的 Fusaka 升级有关。该升级压低了交易成本,也让攻击者更便宜地发送大量 dust 交易,从而降低了大规模发起地址投毒活动的门槛。

Scam Sniffer 给出的安全建议很直接:转账前重新核对钱包地址,不要从交易历史中直接复制地址,对每一次签名请求都逐项检查。至少从 1 月的数据看,这两类攻击还没有放缓迹象。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
1700

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。