Crypto Prices

Adressförgiftningattack tömmer 100 000 USDT

augusti 11, 2026

Incidenten med Adressförgiftning

En kryptoanvändare har förlorat cirka 100 000 USDT efter att ha överfört medlen till en liknande plånboksadress som planterades i offrets transaktionshistorik 66 dagar tidigare. Cyvers Alerts rapporterade den 11 augusti att deras övervakningssystem upptäckte förlusten efter att offret skickat medel till en adress som kontrollerades av en angripare.

”VÅRT SYSTEM HAR UPPTÄCKT EN ADRESSFÖRGIFTNINGATTACK SOM RESULTERADE I $100K: solana:Es9vMFrzaCERmJfrF4H2FYD4KCoNkY11McCe8BenwNYB.”

Bedragaren förgiftade först offrets plånbok för cirka 66 dagar sedan, och idag skickade offret omedvetet medel till bedragarens adress. Enligt Cyvers skickade angriparen transaktioner som involverade offrets plånbok cirka 66 dagar före stölden. Aktiviteten placerade en skadlig adress i plånbokens transaktionshistorik, där den såg liknande ut som en adress som offret hade använt för en normal överföring. När offret senare förberedde betalningen av 100 000 USDT, sa Cyvers att användaren litade på den historiska posten utan att jämföra den fullständiga destinationsadressen. Medlen gick därför till den liknande adressen istället för den avsedda mottagaren.

Hur Adressförgiftning Fungerar

Adressförgiftning kräver inte att en angripare får tillgång till en privat nyckel, komprometterar ett smart kontrakt eller tar kontroll över offrets plånbok. Istället beror metoden på längden och formatet på blockchain-adresser, som många plånböcker och blockutforskare förkortar genom att endast visa deras första och sista tecken. Angripare genererar adresser som matchar de synliga delarna av en mottagares äkta adress och använder sedan små eller nollvärdesöverföringar för att placera imitationen i en måltavlas transaktionshistorik. En användare som endast kontrollerar de öppnande och avslutande tecknen kan därför välja angriparens plånbok även om de fullständiga strängarna är olika.

Cyvers Råd och Förebyggande Åtgärder

I det senaste fallet tillskrev Cyvers förlusten offrets brist på att kontrollera den fullständiga adressen. Säkerhetsföretaget rådde användare att inte betrakta transaktionshistorik som en pålitlig adressbok och rekommenderade att verifiera varje tecken innan en on-chain betalning godkänns. Efter överföringen bytte angriparen den stulna USDT mot Ethereum, rapporterade Cyvers. Den mottagande plånboken innehöll cirka 52,8 ETH när säkerhetsföretaget publicerade sin varning. Cyvers sa att konverteringen verkade utformad för att minska risken att de stulna stablecoins kunde frysa.

Cyvers rapporterade ingen återhämtning, återbetalningsavtal eller utbytesintervention i sin första varning, och företaget identifierade inte offret offentligt. Ingen bevisning som nämndes i varningen antydde att en brist i Tether, Ethereum eller offrets plånboksprogramvara orsakade överföringen. Cyvers beskrev istället incidenten som en social ingenjörsattack som använde en förfalskad adresspost för att utnyttja offrets betalningsvanor.

Ökande Bedrägerier och Lagstiftning

Incidenten på 100 000 dollar följer flera större fall som involverar samma metod. I februari rapporterade crypto.news tidigare att två användare hade förlorat en sammanlagd 62 miljoner dollar efter att ha kopierat bedrägliga adresser från sina transaktionshistorier. Låga transaktionskostnader har också gjort automatiserade förgiftningkampanjer billigare att driva. Scam Sniffer sa i februari att miljontals dammtransaktioner skickades varje dag, med många skapade för att förbereda för möjliga framtida stölder snarare än att flytta medel mellan äkta användare.

För amerikanska användare faller adressförgiftning inom en växande kategori av bedrägerier med digitala tillgångar som lagstiftare har försökt ta itu med genom interbyråsamordning. Senatorerna Elissa Slotkin och Jerry Moran introducerade den bipartiska lagen om att stärka myndighetsramar för verkställighet av kryptovaluta, känd som SAFE Crypto Act, 2025. Enligt lagförslagets sponsorer skulle den föreslagna lagstiftningen etablera en federal arbetsgrupp fokuserad på att identifiera, övervaka och förebygga kryptovaluta-bedrägerier.

Rekommendationer för Användare

Cyvers rådde användare att jämföra kompletta plånboksadresser istället för att förlita sig på förkortade poster i transaktionshistorik. För stora överföringar rekommenderar säkerhetsspecialister också att bekräfta destinationen genom en separat kommunikationskanal och skicka ett litet testbelopp innan den återstående balansen flyttas. Adressvitlistor kan lägga till en annan kontroll genom att begränsa uttag till destinationer som godkänts i förväg. Hårdvaruplånböcker kan också visa transaktionsdetaljer innan de signeras, även om användare fortfarande måste läsa och jämföra destinationen som visas på enheten.

Senaste från Blog

Ethereums väg mot integritet och kvantsäkerhet

Ethereums Uppdaterade Vägkarta Ethereums uppdaterade vägkarta prioriterar inhemska rollups, starkare integritet och post-kvantskalning, i takt med att framsteg inom kryptografi och AI omformar nätverkets långsiktiga tekniska prioriteringar, enligt medgrundaren Vitalik Buterin. I