币安警告地址投毒攻击,上半年拦截约5.4亿美元潜在损失

币安于2026年9月7日发布公共安全警告,提醒加密钱包用户警惕日益增长的地址投毒诈骗威胁。这种欺骗性手法中,攻击者从相似的钱包地址发送零值或粉尘交易,以污染交易历史并诱骗用户在未来转账时复制错误的地址。根据币安官方安全报告,该交易所的钱包安全中心在2026年上半年识别出约493万笔高风险交易,涉及19条链,以及约99.6万次恶意授权。币安表示,其安全基础设施在此期间帮助用户避免了约5.4亿美元的潜在损失,但币安澄清,这一数字代表的是已避免的风险敞口,而非追回的资金或独立确立的保证。

该警告强调,地址投毒利用的是区块链地址之间的视觉相似性,攻击者构造的地址与受害者合法地址的首尾字符相同,仅中间部分不同。币安安全团队指出,这些被投毒的地址会与合法转账一同出现在交易历史中,形成陷阱,用户可能在发起下一笔支付时无意中复制欺诈地址。交易所敦促用户在确认任何交易前核对完整地址字符串,而非仅依赖交易历史中的部分视觉匹配。

地址投毒攻击已在多个区块链网络上被记录,以太坊和币安智能链(BSC)成为最受攻击的目标平台。Etherscan数据显示,在交易费用较低的链(如BSC)上,投毒转账比以太坊高出1,355%,因为发送粉尘交易的成本降低,使高量投毒策略在经济上可行。以太坊也出现了地址伪造尝试的显著激增,ForkLog报告称,在2025年12月3日Fusaka升级激活后的90天内,粉尘转账(金额低于0.01美元的交易)增加了600%。

币安已通过其钱包安全中心实施多项缓解措施,以保护用户免受地址投毒及相关威胁。据币安安全报告,该交易所的安全基础设施包括交易模拟功能,可在用户签署前预览请求预期执行的操作。这种模拟可以暴露意外转账、过宽的代币授权或可疑合约,为用户在确认交易前提供额外一层验证。然而,币安提醒,模拟成功仅意味着测试执行在所使用条件下成功,并不认证合约、预测后续所有状态,也不会使开放式授权变得无害。

免责声明:OneBullEx 资讯所提供的内容仅供参考。我们不对来自第三方文章的信息的质量、准确性或完整性作出保证。本页面内容不构成任何财务或投资建议。强烈建议你在做出任何投资决策前自行研究,并咨询具备资质的财务顾问。

AI 合约交易所,让智能交易更简单。

立即开始