深潮 TechFlow 消息,10 月 04 日,据 GoPlus Security 监测,一名用户因遭受“地址投毒”攻击损失约 30.5 万美元 DAI。
攻击者生成与受害者预期转账地址前缀和后缀一致的假地址,并向受害者发送小额“粉尘”资金,诱导其在后续转账时从历史交易记录中错误复制该假地址。
GoPlus Security 提醒,此类攻击已实现自动化,涵盖目标发现、地址伪造以及通过混币器洗钱等环节。用户应避免直接从历史交易记录中复制地址,转账时务必核对完整地址,并在进行大额转账前先进行小额测试。
攻击者生成与受害者预期转账地址前缀和后缀一致的假地址,并向受害者发送小额“粉尘”资金,诱导其在后续转账时从历史交易记录中错误复制该假地址。
GoPlus Security 提醒,此类攻击已实现自动化,涵盖目标发现、地址伪造以及通过混币器洗钱等环节。用户应避免直接从历史交易记录中复制地址,转账时务必核对完整地址,并在进行大额转账前先进行小额测试。
