波场地址投毒案频发:15人遭殃,940万美元血本无归
波场链上投毒事件致千万美元损失,15名用户中招
链上分析机构披露,一名匿名攻击者在短短四周期间,通过地址投毒手段从15名用户处盗取共计940万美元。该系列事件由调查员Specter(账号@SpecterAnalyst)于8月27日公开,其追踪显示被盗资产被转换为波场生态的稳定币USDD,并集中汇入单一归集钱包。
伪造地址诱导转账:小额粉尘触发大额失窃
据链上分析师Stacy Muur(@stacy_muur)解释,该骗局的核心是利用与真实收款地址高度相似的虚假地址发起微量转账,即“粉尘交易”。当用户从历史记录中复制此类地址时,资金将被错误发送至攻击者控制的钱包。由于多数钱包仅展示地址首尾几位字符,极易造成视觉混淆。
典型案例发生在8月22日,投资机构Bofur Capital因复制了一个在真实转账前20小时发出0.0002 USDC的伪装地址,导致约200万美元资产流失。攻击者迅速将资金兑换为DAI以规避监管冻结,凸显该手法的隐蔽性与高效性。
主流钱包防护仍存盲区,波场链成漏洞重灾区
尽管MetaMask与Trust Wallet已部署针对地址投毒的防御系统,但其功能主要覆盖以太坊虚拟机(EVM)兼容链,对波场网络缺乏有效支持。MetaMask现会在地址前后四位一致但中间不同时发出警示,而Trust Wallet则通过比对已知欺诈地址库实现拦截,目前已识别超过2.25亿次攻击尝试,确认损失超5亿美元,平均每小时逾3.4万次。
以太坊低手续费环境使得大规模粉尘交易具备经济可行性,甚至推动了网络日均交易量上升。在去年12月发生一起5000万美元盗窃案后,币安创始人赵长鹏曾呼吁全行业加强投毒地址筛查与屏蔽机制。
在跨链防护尚未全面落地前,用户必须强化自我保护意识:逐字符核对收款地址,避免从历史记录中直接复制;将可信地址存入钱包通讯录;大额转账前可先行测试一笔小额交易,确保路径正确。
一分钟读懂:过去四周内,波场网络爆发多起地址投毒攻击,15名受害者共损失940万美元。攻击者利用相似地址诱导用户误转资金,尽管部分钱包已上线防护机制,但对波场等非EVM链覆盖不足,用户需主动防范。
