地址投毒案致1240万美元ETH损失,受害者曾频繁使用DeFi

地址投毒案致1240万美元ETH损失,受害者曾频繁使用DeFi

N
News Editor 01
2026-07-24 01:25:16
一起地址投毒攻击导致用户误转4556 ETH至钓鱼地址,损失达1240万美元。受害者钱包活跃于Compound、Morpho等DeFi协议,但复杂操作并未防范此类诈骗。
地址投毒以太坊安全DeFi钓鱼攻击

链上数据显示,一笔价值1240万美元的ETH转账因地址复制错误落入攻击者口袋。受害者钱包0xd674将4556 ETH发送至一个精心伪装的钓鱼地址——该地址首尾字符与Galaxy Digital的存款地址完全一致。

攻击手法:投毒37小时后收网

据Lookonchain监测,攻击者先生成一个与Galaxy Digital官方地址首尾4字符相同的恶意地址,随后向受害者钱包发送微量ETH(0.00000001至0.0000005 ETH)进行“投毒”。这些微小交易混入受害者转账历史中,使其在后续操作时直接复制了错误的地址。安全公司Cyvers Alerts证实,约37小时前该地址已完成首次投毒操作。受害者此前曾频繁向Galaxy Digital地址转账,本次误操作直接导致4556 ETH(约1240万美元)落入攻击者控制。

受害者钱包的DeFi活动轨迹

链上记录显示,0xd674地址并非新手。19小时前,该钱包通过Morpho的Bundler合约执行了多次多调用交易,用于优化复杂的DeFi交互并支付了可观Gas费。此外,该钱包还参与过Compound的USDC市场供应与赎回操作,并将部分资产转换为封装的比特币(WBTC)。分析师指出,即使是深度参与DeFi的用户,依赖复制粘贴地址的习惯仍可能造成灾难性后果。零ETH转账和微量ETH通常用于合约调用或地址检查,而非实际资金流动,但攻击者正是利用这一盲点实施精准钓鱼。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。