#EthereumWarnsonAddressPoisoning 2025年12月24日 所有加密貨幣用戶的緊急警示
隨著2025年的結束,加密社群收到了一個嚴重的警訊。在2025年12月20日至21日,一起重大地址中毒事件導致近$50 百萬USDT的損失,全部因為一個錢包地址的錯誤。這不是智能合約漏洞或網路故障,而是一個簡單的人為錯誤,被精準利用。
此事件清楚表明:地址中毒已不再是假設性威脅。它正積極發生,且針對的是真實用戶。
一個小小交易如何引發巨額損失
攻擊者首先從一個精心設計、幾乎與受害者真實地址相同的錢包地址發送一筆微小的“灰塵”交易,約$50 。這個假地址隨後自然出現在受害者的交易記錄中。
之後,當受害者發起一筆約49,999,950 USDT的大額轉帳時,他們直接從近期活動中複製地址,未逐字核對。這個單一步驟就將資金直接送到攻擊者手中。
幾乎瞬間,失竊的USDT被兌換成ETH,並通過隱私混合器轉移,使追蹤和追索幾乎不可能。
為何這個威脅在以太坊上尤其嚴重
以太坊交易具有絕對的最終性。一旦交易確認,不論金額多大,都無法逆轉。在這個案例中,近$50 百萬的轉帳已永久消失。
更令人擔憂的是,地址中毒並非孤立事件。本月早些時候,另一個類似攻擊也造成了七位數的損失,證明攻擊者反覆使用這種方法。
安全分析師也警告,機構轉帳並非免疫。自動填充地址或依賴縮短預覽的錢包,甚至讓大型組