地址中毒诈骗导致数百万损失,随着加密攻击激增

CN
2小时前

加密钱包诈骗在一月份加剧,地址中毒和签名钓鱼攻击导致了显著的损失,来自区块链安全公司Scam Sniffer的数据表明。

在最引人注目的案例之一中,一名受害者因错误地从其交易历史中复制了一个恶意地址而损失了1220万美元。该事件发生在12月的一次类似地址中毒攻击之后,导致了大约5000万美元的损失。

Scam Sniffer报告称,地址中毒仍然是从加密钱包中提取大额资金的最可靠方法之一。攻击者创建与受信任钱包的首尾字符匹配的地址,同时微妙地改变中间部分,使其在一眼看去时难以识别。

除了地址中毒,签名钓鱼攻击在一月份也激增。Scam Sniffer估计,通过恶意签名请求,4741名受害者损失了627万美元,与12月相比增长了207%。值得注意的是,仅有两个钱包就占据了当月所有签名钓鱼相关损失的65%。

与地址中毒不同,签名钓鱼依赖于欺骗用户签署有害的区块链交易,例如授予无限的代币批准或在未意识到后果的情况下授权资金转移。

分析师认为,近期攻击量的上升可能与以太坊的Fusaka升级有关,该升级于12月推出。通过降低交易成本,该升级使攻击者发送大量小额交易的成本更低,从而降低了大规模进行地址中毒活动的门槛。

阅读更多:SEC发出警报,随着加密诈骗者用AI驱动的骗局涌入群聊

安全公司继续敦促用户仔细检查钱包地址,避免从交易历史中复制地址,并在批准签名请求之前仔细审查,因为这些攻击方法没有减缓的迹象。

  • 什么是加密中的地址中毒?
    诈骗者发送相似的钱包地址以欺骗用户复制错误的地址。
  • 一月份这些诈骗损失了多少?
    受害者损失了数千万美元,包括一起1220万美元的地址中毒案例。
  • 为什么签名钓鱼激增?
    攻击者利用用户的不注意,通过恶意签名盗取了627万美元。
  • 是什么推动了这些攻击的上升?
    较低的交易费用使大规模诈骗活动变得更便宜和更容易进行。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接