低手續費助長詐騙歪風,比特幣鏈上「地址投毒」活動激增
一位比特幣資安專家警告稱,近期區塊鏈上「地址投毒」(address poisoning)攻擊事件有上升趨勢,因為目前比特幣交易手續費偏低,使得攻擊者可以用相對低廉的成本大規模鎖定受害者地址。
Table of Contents
Toggle- 地址投毒攻擊
- 低手續費環境助長鏈上投毒活動
地址投毒攻擊
在「地址投毒攻擊」中,攻擊者會從一個新生成的錢包地址向目標地址發送一筆交易,這個假地址的開頭與結尾字元會與目標錢包或近期曾互動過的錢包極為相似。當受害者日後想再次轉帳時,可能會不小心從交易紀錄中複製到這個相似地址,結果誤把資金轉到了駭客的錢包,而非原本預期的對象。

比特幣安全儲存公司 Casa 的聯合創辦人兼資安長 Jameson Lopp 表示 ,他分析了整個比特幣區塊鏈,自 2023 年以來辨識出約 48,000 起疑似地址投毒攻擊。這些攻擊通常是單一輸入與單一輸出的交易,兩個地址的前四碼與後四碼相同,是明顯的攻擊特徵。
低手續費環境助長鏈上投毒活動
Jameson Lopp 指出,雖然單一攻擊成功的機率不高,但由於目前手續費極低,駭客能以極低成本在短時間內進行大量投毒攻擊。根據《The Block》的數據,自 2024 年 7 月以來,比特幣平均交易手續費一直處於低檔。
Jameson Lopp 在麻省理工學院的 MIT Bitcoin Expo 上表示:
「這類攻擊盛行,是因為我們正處於一個低手續費的環境中。如果現在的費用很高,我認為會大大減少人們進行這類微額攻擊的動機,除非他們找到提高成功率的辦法。」
地址投毒攻擊並不只針對比特幣,同時也廣泛發生在其他鏈上。例如 2024 年 5 月,一名以太坊用戶因類似攻擊損失了 7,100 萬美元,雖然後來透過協商成功追回資金;而日本加密貨幣交易所 DMM Bitcoin 遭駭事件中,也出現過類似手法。
Lopp 建議錢包軟體開發者應加入警示機制,降低用戶被騙風險:「我認為錢包可以簡單地判斷一個地址是否與過去的地址長得很像,然後跳出一個醒目的紅色警示:『這個地址很可疑,請勿互動。』」
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
美國應用商店允許應用程式繞過 NFT 和加密貨幣銷售的 30% 費用,因蘋果法律敗訴
快速摘要 在與Epic Games的訴訟中敗訴後,Apple放寬了美國用戶的應用內購買規則。應用開發者現在可以引導客戶使用不受Apple 30%應用內購買費用限制的外部網站進行購買。Apple表示將對該裁決提出上訴,這可能為新一波的NFT和加密貨幣應用開啟大門。

廣告科技公司Thumzup尋求2億美元以將比特幣庫存規模擴大100倍
廣告科技公司Thumzup自年初開始將比特幣作為財務資產進行累積,現正向投資者提供高達2億美元以購買更多比特幣。這一受策略啟發的舉措最近被多家其他公司效仿,這些公司尋求持有多種不同的資產。這家上市公司在納斯達克交易,市值約為4850萬美元。

亞利桑那州州長否決比特幣儲備法案,稱加密貨幣為「未經測試的投資」
快速摘要 亞利桑那州的民主黨州長凱蒂·霍布斯阻止了一項法案,該法案將允許該州的公共資金將其資本的最多10%投資於虛擬貨幣。其他幾個州也在考慮類似的比特幣儲備立法,但尚未有任何一項被簽署成為法律。

GORKUSDT 現已上架合約交易和交易BOT
加密貨幣價格
更多








