加密投資者在雙重網絡釣魚詐騙中損失260萬美元穩定幣
一名受害者在三小時內兩次被詐騙,損失總額達260萬美元的穩定幣。
根據加密合規公司Cyvers於5月26日分享的數據,這名受害者先後發送了價值843,000美元的USDT(Tether USDt),隨後在三小時後又發送了175萬美元的USDT。Cyvers指出,該詐騙使用了一種稱為“零價值轉移”的方法,這是一種複雜的鏈上網絡釣魚技術。
零價值轉移的運作方式
零價值轉移是一種利用代幣轉移功能的網絡釣魚技術,旨在欺騙用戶將實際資金發送給攻擊者。攻擊者利用代幣轉移的“從”功能,將零代幣從受害者的錢包轉移到一個偽造的地址。由於轉移的數量為零,因此無需受害者的私鑰簽名即可包含在鏈上。因此,受害者會在其交易歷史中看到這筆外發交易。
受害者可能會信任這個地址,因為它出現在他們的交易歷史中,誤以為這是一個已知或安全的收款人。隨後,他們可能會在未來的交易中將實際資金發送到攻擊者的地址。
在一個引人注目的案例中,一名使用零轉移釣魚攻擊的詐騙者在2023年夏季盜取了價值2000萬美元的USDT,隨後被穩定幣的發行方列入黑名單。
地址中毒的進階形式
零價值轉移被視為地址中毒的一種進化形式,地址中毒是一種攻擊者從與受害者真實地址相似的錢包地址發送少量加密貨幣的策略,通常是以相同的開頭和結尾字符。其目的是欺騙用戶在未來的交易中不小心複製並重用攻擊者的地址,導致資金損失。
這種技術利用了用戶在發送加密貨幣時常常依賴部分地址匹配或剪貼簿歷史的習慣。自定義地址的開頭和結尾字符相似,還可以與零價值轉移相結合。
威脅在各區塊鏈上增長
一項2025年的研究發現,在2022年7月1日至2024年6月30日之間,BNB鏈和以太坊上發生了超過2.7億次的中毒嘗試,其中6000次成功,造成超過8300萬美元的損失。
該報告隨著加密網絡安全公司Trugard和鏈上信任協議Webacy宣布推出一種基於人工智能的系統,用於檢測加密錢包地址中毒。這個新工具據稱在已知攻擊案例中成功率達到97%。
這些事件顯示了加密貨幣領域中網絡安全的日益重要性,特別是在詐騙手法不斷演變的情況下。投資者應該保持警惕,並加強對交易安全的認識,以防止類似的損失發生。隨著技術的進步,這些詐騙手法也將變得更加複雜,因此,持續的教育和防範措施對於保護資金至關重要。
以上文章由特價GPT API KEY所翻譯及撰寫。而圖片則由FLUX根據內容自動生成。