您的位置: > 火币数字货币新闻> 正文

打印本文             

安全投资从这里开始:识别链上交易伪地址骗局指南

本文 Hash (SHA 1):221158eb736fa9ed3c6fb54451647bd73ca362c7

编号:链源科技 PandaLY Anti-Fraud Guide No.003 

随着 9 月份美联储宣布减息 50 个基点(50 BP),引发了加密市场的大规模交易热潮,链上交易数据瞬间暴增。在市场的强烈波动中,投资者们争相调整自己的资产组合,试图抓住这一机会获取更高回报。然而,伴随这场交易浪潮而来的不仅仅是财富增长的机会,更是潜伏在暗处的安全威胁。PandaLY 安全团队发现,随着交易量的飙升,黑客也在暗中活跃,利用投资者们在高频交易时的疏忽,伪造钱包地址骗局呈现出爆发式增长。

我们近期接到的安全案件中,伪造钱包地址的诈骗案例占比急剧上升。这类骗局通过精心伪造与用户真实钱包地址后几位相似的虚假地址,诱使用户在链上转账时不慎将资金转入黑客控制的钱包。由于很多用户依赖记忆钱包地址的后几位,或习惯于从历史交易记录中复制地址进行转账,这给了黑客可乘之机,导致大量资金在不知不觉中落入骗子手中。

这一现象的背后,除了市场波动激烈以外,还有几个关键因素。首先是投资者在链上转账时的操作习惯使得这类骗局极具迷惑性,尤其是在链上交易数据暴增的情况下,用户常常缺乏仔细核对的时间和精力。其次,这些黑客技术手段日益精进,能够快速生成伪造地址,甚至精确匹配到与用户钱包前几位或后几位相同的地址,进一步增加了骗局的隐蔽性。

因此,为了帮助投资者们在这一波市场热潮中安全转账、有效规避骗局,PandaLY 安全团队将详细解析这类骗局的运作机制,揭示其背后的技术原理。同时,我们也将为大家提供一套切实可行的防范指南,帮助您在高频次交易中保护自己的数字资产不受侵害。

一、伪造钱包地址诈骗的技术原理

钱包地址生成机制

安全投资从这里开始:识别链上交易伪地址骗局指南

在区块链交易中,钱包地址是用户的身份标识,每个地址都是唯一的,这确保了交易的安全和不可篡改性。然而,生成具有特定字符的钱包地址并不如想象中那般复杂。以以太坊网络为例,每个钱包地址的字符是一个 16 进制数字(0-9 与 A-F),这意味着如果黑客要生成一个末尾 N 个字符相同的钱包地址,其成功的概率为 16 的 N 次方分之一。

虽然这个概率看似极低,但对于黑客来说,借助脚本和计算能力,他们可以轻松通过遍历法生成这些伪造地址。例如:

  • 4 位相同的地址生成的概率是 1/65536 ,利用普通的计算设备和脚本,在几秒内就可以生成。    

  • 5 位相同的地址概率为 1/1048576 ,虽然难度增加,但使用适当的脚本和较高性能的设备,仍然可以在较短时间内生成。

  • 7 位相同的地址概率仅为 1/268435456 ,黑客需要更强大的计算能力和更长的遍历时间,但从技术上并非不可实现。

根据近期的统计,PandaLY 安全团队分析了一些伪造地址的案件,发现其中大多数黑客生成的伪地址与目标地址后 5 至 7 位相同。这些伪地址的生成往往通过简单的遍历法,黑客只需几小时甚至几天的时间,即可生成足够多的伪造地址库,从中选择目标进行诈骗。

黑客的伪钱包生成策略

黑客的攻击策略非常具有针对性,通常他们会选择高净值用户作为目标,尤其是那些经常在链上进行大额转账,且在多个钱包之间频繁交互的用户。这些用户一旦被盯上,黑客会开始部署伪造钱包地址,并持续监控这些目标用户的交易行为。

黑客的攻击步骤大致如下:

1 确定目标:黑客会通过链上数据分析工具筛选出经常进行大额交易的账户,尤其是那些拥有多个交互地址的用户。

2 生成伪地址:黑客使用遍历法生成与目标地址后几位相同的钱包地址。通常,黑客会生成多个伪造地址,以确保能覆盖目标用户常用的钱包。

3 链上监控:黑客实时监控目标账户的交易动态。当目标账户进行资金转移时,黑客会立即使用伪地址进行金额相同的转账,以伪造相似的交易记录。    

4 迷惑用户:当用户在进行下一次转账时,往往会从历史交易记录中复制钱包地址。如果用户仅依靠记忆或简略检查地址的后几位,就极有可能不慎将资金转入黑客伪造的钱包。

这种攻击策略极具迷惑性,尤其是在交易高频的情况下,用户的防范意识通常较低,更容易被伪造地址混淆。而一旦资金转入伪造钱包,追踪和追回的难度极大,往往给用户带来不可逆的损失。

二、骗局解析

根据 PandaLY 安全团队的最新数据显示,随着链上交易量的激增,伪造钱包地址骗局在近期频繁发生,特别是在以太坊和 TRON 等高交易量网络上。伪造钱包地址诈骗案件在过去一个季度中增加了 45% ,其中受害者多为高频交易用户。这类用户的受骗率比普通用户高出 35% ,而这些受害者往往是在短时间内进行多笔转账时,误将资金转入伪造地址。

在这些案件中,约 60% 的伪造地址与目标地址的后 5 至 6 位数字相同,甚至有 25% 的伪造地址与目标地址的后 7 位匹配。这种高匹配度极具迷惑性,使得用户很容易误判,从而将资金误转入黑客控制的钱包。而一旦资金被转入伪地址,追回难度极大,当前此类案件的资金追回率仅为 15% ,这也进一步凸显了防范措施的重要性。

通过对典型案件的深入分析,PandaLY 团队发现,黑客通常会利用链上监控工具来精准捕捉目标用户的交易时机,并伪造看似相同的交易记录,混淆用户的判断。特别是那些频繁进行大额交易的用户,往往在紧急情况下只会检查钱包地址的后几位,从而陷入骗局。   

骗局实施流程

伪造钱包地址骗局的核心在于,黑客通过技术手段生成与目标地址部分字符相同的伪造地址,混淆用户的判断。当用户在进行链上转账时,通常依赖历史交易记录中的钱包地址快速复制功能,这就给了黑客机会。

具体流程如下:

1.黑客锁定目标用户:目标用户通常为经常进行大额链上交易的用户。

2.生成伪造地址:黑客通过脚本遍历,生成与目标地址后几位相同的钱包地址。

3.监控交易行为:黑客实时监控目标账户的链上交易,当用户发起交易时,黑客同步发起相同金额的交易,混淆记录。

4.用户误操作:当用户进行下次转账时,很可能只核对钱包地址的后几位,导致复制伪造地址并误将资金转入黑客的钱包。

安全投资从这里开始:识别链上交易伪地址骗局指南

地址毒化攻击

另外由于加密资产转账的对象是一串地址哈希,用户一般会使用钱包或浏览器提供的地址复制功能来粘贴输入转账对手方钱包地址。由于区块链浏览器和web3钱包页面一般不会显示交易双方的全地址,而是显示首位地址中间用省略号隐去,如果钓鱼地址与真实交易对手方地址首尾相同,受害者容易误把钓鱼地址当作自己真正要交互的地址进行交易。         

在进行地址毒化攻击时,攻击者会监听链上的稳定币(如 USDT、USDC)或其他高价值代币的交易信息,使用靓号生成器(如 Profanity 2)等工具,快速生成与受害者地址首尾字符相同的钓鱼地址。   

根据发起攻击交易的原理不同,地址毒化钓鱼可分为以下三类:         

  • 零转账钓鱼

零转账攻击利用了 transferFrom 函数对授权额度的判断条件。当转移的代币数量为零时,即使未获得发送方的授权,交易仍可成功进行并发出代币转移的事件日志。区块链浏览器和钱包监听到这一事件,便会将这笔代币转移交易显示在用户的交易历史中。          

转账发起方地址为受害者本人地址,接收方地址则是与真实接收方地址首尾相同的钓鱼地址[ 21 ]。受害者下次转账时如果粗心大意,直接复制历史交易的地址,就很容易错误复制到黑客准备的钓鱼地址,从而将资金转错账。              

针对这种最基础的地址投毒攻击,我们只需识别出转账代币数量为零的交易即可。          

为了绕过钱包和区块链浏览器对零值转账的检查,小额转账钓鱼和假币钓鱼出现了。          

  • 小额转账钓鱼

小额攻击是零值转账钓鱼的一个变种。与假币攻击不同的是,小额攻击使用的是真实的价值代币,可以绕过假币检查,但其转移代币数量往往不足 1 美元,为真实交易的百万分之一甚至更少,有时为了使钓鱼交易与真实交易历史记录看起来更相似,钓鱼攻击者会精心设计转账金额,将真实交易金额的千位分隔符替换为小数点。          

钓鱼攻击者用首尾相同的仿冒地址给目标受害者发送具有以上数量特征的假币,从而使用户误以为钓鱼地址为真正的转账发起方地址,并在之后的交易中复制该地址向其转账。        

  • 假币钓鱼

一般的区块链浏览器和钱包在显示代币转账历史时,会使用代币合约中的 Symbol 变量的值作为币种名称。假币攻击利用了 ERC-20 协议代币的 Symbol 可以任意定义的特点,将欺诈代币合约的 Symbol 字符串设置为与 USDT/WETH/USDC 等高价值代币或稳定币相同的字符串,并用首尾相同的高仿地址给目标受害者发送与真实历史交易数量相同的假币,使用户误以为钓鱼地址为真正的转账发起方地址,并在之后的交易中复制该地址向其转账。         

此外,为了节省燃料费(特别是在以太坊等 gas 费较贵的链上),地址毒化攻击的欺诈者一般会部署一个钓鱼合约,在一次交易中向多个受害者转移代币。  

用户为何容易中招?

用户频繁使用链上浏览器查找交易记录时,常常只依赖钱包地址的后几位进行快速确认,这成为黑客利用的主要漏洞。由于交易速度和频率的要求,用户往往忽视完整核对地址,特别是在进行多次相似交易时,更容易将资金误转入黑客生成的伪造地址。

这类诈骗手法利用了用户操作中的“简化”习惯,而这看似高效的操作方式实际上极具风险。为了防范此类风险,用户在进行每一次转账时都应全面核对钱包地址,切勿仅凭地址后几位进行快速确认。          

三、防范伪造钱包地址骗局的措施

1、不要仅凭记忆匹配钱包地址

在区块链交易中,用户的操作习惯往往会给黑客创造可乘之机。很多人在频繁使用某个钱包地址时,会依赖记忆来核对地址的后几位数字。表面上看,记住地址的前几位或后几位似乎是简化交易的便捷方式,尤其是在用户习惯快速操作时。然而,这种习惯极其危险,黑客正是利用这种用户的“懒惰”心理,通过生成与目标地址部分字符相似的伪造地址,从而欺骗用户。

不仅如此,黑客甚至可以通过技术手段生成前后都与目标地址相同的伪地址,从而进一步增加迷惑性。仅核对地址的前几位或后几位数字已经不足以保证安全。黑客会通过监控链上活动,快速部署相似地址,并在目标用户转账时“下手”。

因此,最稳妥的做法是每次转账时都仔细核对整个地址,尤其是在进行大额交易时,确保所有字符都一致。还可以使用安全插件或自动化工具,减少人工操作中的潜在错误。此外,定期更新交易流程并提醒自己注意细节,是避免因疏忽而中招的重要步骤。

2、使用白名单功能  

为应对频繁交易中的地址混淆问题,许多主流钱包和交易平台推出了“白名单”功能,这是一项极为有效的安全措施。通过白名单功能,用户可以将常用的收款地址保存起来,以避免每次交易时都手动输入地址,从而减少人为输入错误或被伪地址欺骗的风险。

在交易平台上,例如 Binance 或 Coinbase,用户可以将收款地址提前设定为固定地址,并且启用白名单功能后,未经授权的新地址将无法添加。这样即使黑客试图利用钓鱼攻击篡改地址,资金也会安全地转入白名单中的预设地址。    

对于去中心化钱包(如 MetaMask),白名单功能同样重要。用户可以通过保存常用地址,避免每次转账都需要重新输入长串的地址字符,减少误操作的可能性。此外,在链上交易时,通过这种白名单机制,用户可以在较短时间内快速核对和使用已验证的地址,确保每笔交易的安全。

白名单功能不仅有效防止了用户的手动失误,还为高频交易者提供了便捷和安全的操作体验。定期维护和更新白名单,删除不常用或有风险的地址,也是提高安全性的关键。

3、购买 ENS(以太坊域名服务)地址   

ENS(以太坊域名服务)是一项创新的技术,它允许用户将复杂的以太坊钱包地址绑定到简短易记的域名上。这为用户提供了一个极为便利且安全的解决方案,特别是在需要频繁输入地址时。通过将钱包地址映射到一个易记的 ENS 域名(如“mywallet.eth”),用户无需再逐字输入长达 42 位的以太坊地址,避免了因手动输入错误导致资金损失的风险。

然而,ENS 域名并非永久有效。每个 ENS 地址都有有效期,用户需要定期续费,确保域名的长期使用权。如果域名过期未续费,其他人可以抢注该 ENS 地址,进而导致用户的交易安全受到威胁。一旦 ENS 地址被他人注册,所有与该 ENS 域名绑定的交易地址都可能指向黑客的钱包,从而造成资金损失。因此,用户在购买 ENS 域名后,需设置续费提醒,确保在有效期前及时续费,以避免地址被他人抢注。    

同时,虽然 ENS 极大简化了地址管理,但它也带来了新的安全隐患。如果黑客抢注了知名或常用 ENS 地址,可能会将其用于钓鱼活动。因此,用户应仔细选择购买 ENS 域名,并定期核对其有效性和绑定的地址信息。

总的来说,ENS 不仅是一种提高用户体验的工具,也可以作为一种安全措施,但使用时仍需注意续费和维护问题,以防范潜在的安全风险。通过合理使用 ENS,用户可以显著降低转账时输入错误的可能性,提升交易的安全性。

结语

总而言之,随着加密市场的波动加剧,投资者在追逐高回报的同时也面临着前所未有的安全风险,特别是伪造钱包地址骗局的泛滥。黑客通过生成与真实地址极为相似的伪造地址,利用投资者的操作习惯和疏忽,将大量资金转移至他们的控制之中。PandaLY 安全团队呼吁,投资者应避免依赖记忆匹配或复制历史记录中的地址,始终仔细核对每一个字符。同时,合理利用白名单功能、ENS 地址等安全工具,加强资金的保护措施。安全投资并非高收益的盲目追求,而是对每一个细节的严密防范。提高警惕,完善操作习惯,才能在充满机遇与风险的加密市场中,实现资产的稳健增值。

链源科技是一家专注于区块链安全的公司。我们的核心工作包括区块链安全研究、链上数据分析,以及资产和合约漏洞救援,已成功为个人和机构追回多起被盗数字资产。同时,我们致力于为行业机构提供项目安全分析报告、链上溯源和技术咨询/支撑服务。  

感谢各位的阅读,我们会持续专注和分享区块链安全内容。  


透视2024:以太坊生态年度回顾

稳定币在许多链上都有,但以太坊生态系统作为大多数现有稳定币的流通场地而具有独特的作用。而以太坊生态系统中的稳定币数量现在可与包括万事达卡和 Visa 在内的主要支付处理网络竞争。

透视2024:以太坊生态年度回顾

所有这些统计数据的背后都是各式各样的故事和用例。例如 Bitso 使用以太坊上的稳定币在拉丁美洲提供更快、更便宜的汇款;Pintu 利用稳定币为印度尼西亚用户提供更好的储蓄产品。

以太坊也是 DeFi 的发源地。这些应用程序利用以太坊的独特属性来构建无法被歧视或关闭的金融产品,并让人们更好地控制自己的资金。DeFi 是在以太坊上发明的,以太坊生态系统仍然是它的家园。如今,DeFi 应用中约 60% 的价值都在以太坊或以太坊 L2 上存储。

透视2024:以太坊生态年度回顾

在这些巨大数字背后是世界各地普通民众的实在的利益。在墨西哥,EthicHub 通过 DeFi 将咖啡生产商等小企业主与提供其业务发展所需资本的贷方相互联系。

还有「更多」以太坊上的 DeFi,我无法在演讲中介绍。感谢所有构建这个生态系统的团队、公司、DAO 和独立开发者们。稳定币和 DeFi 是以太坊上最早的两个用例,并且它们不断成熟、增长和规模化。但以太坊也是产生新事物的区块链生态系统。

像社交网络 Farcaster、Lens 和 Zora 这样的新事物使用以太坊让用户控制自己的身份,甚至分享平台的增长。还有使用以太坊技术为玩家提供新体验的新游戏,例如 EVE Frontier,一款新的 MMO 游戏,其中游戏世界的物理特性以智能合约的形式构建,玩家可以在其上构建自治系统。

透视2024:以太坊生态年度回顾

去中心化身份系统,例如 ENS 和 AnonAadhaar 等为用户提供了中心化或传统 ID 所不具备的选项。现实世界的基础设施,如 Glow 利用以太坊生态系统来激励数百个太阳能发电厂。

透视2024:以太坊生态年度回顾

预测市场的巨大突破性成功,例如 Polymarket 和 Polygon 团队正在向世界展示构建链上开放系统的可能性。我对 Polygon PoS 很快完成向以太坊验证的过渡感到非常兴奋。我喜欢以太坊生态系统的一点便是,以太坊是让创意进入生产的地方。预测市场是一个想法,几十年来在学术工作中得到了形式化和辩论。正是在以太坊上,早期的实验带来了突破性成功的时刻。


二次方资助也是多年来在学术工作中正式形成的另一个想法。然后,以太坊生态系统中的多个团队采纳了这些想法并构建了为当今世界各地的用户提供服务的产品。

透视2024:以太坊生态年度回顾

以太坊是开发者的平台。到 2024 年,以太坊将成为加密生态系统中开发人员的「最佳」平台。当您查看项目创始人正在构建或「感兴趣」构建的链生态数据时,情况更是如此:

透视2024:以太坊生态年度回顾

造成这种情况的一个重要原因是以太坊上极其深入和完备的开发人员工具生态系统,该生态系统构建和维护开发人员启动、交付和构建可安全扩展到全球数百万用户的应用所需的一切。

当我们一眼望去,我们在以太坊的应用层中看到了什么?以太坊拥有最古老、最成熟的用例:货币、稳定币、DeFi;以太坊也是新事物诞生的地方,而以太坊是最好的开发者生态系统。环顾我们的生态系统,看到每个用例领域的信心和兴奋,我可以公平地说,以太坊的目标是在每个维度上保持增长。

基础设施

每个应用程序的背后都是技术层,这包括以太坊 L1 和 L2 网络。在过去几年里,以太坊的生态系统在改善这一基础设施方面进行了大量投资。以太坊是唯一一个拥有足够实际需求并将其推向极限的区块链,而需要在不妥协的情况下实现真正的扩容,这是艰巨但必经的道路。

大部分投资与 L2 或 Rollups 相关。这里我不展开讨论,但我想提供一个任何人都可以理解的非常简单的心理模型。L2 背后的理念很简单:内核是以太坊 L1 ——原生智能合约平台和世界上最安全的区块链。但 L1 可供开发人员和用户使用的「表面积」有限,这意味着它可能相对昂贵。而外层是以太坊 L2,它们是构建在 L1「之上」的网络,并且向外扩展其表面积。L2 为开发人员和用户提供更多可用空间从而降低成本,但由于它们可以以特定方式连接到以太坊,因此它们非常安全。

透视2024:以太坊生态年度回顾

现在,我们不能骄傲自满——要完成生态系统的 L2 路线图,还有很多工作要做。但目前,我们有一些非常有力的证据表明这一策略正在发挥作用。

第一个证据是:人们正在使用它们!今年以太坊 L2 上的真实 TPS 呈爆炸式增长,L2 中的 TVL 也是如此。与此同时,在今年早些时候关键网络升级后,费用仍然很低(EIP 4844)。在以太坊 L2 上,你可以以不到 1 美分的价格向地球上的任何人发送 1 美元、 100 美元、甚至 100 万美元。

透视2024:以太坊生态年度回顾

第二个证据是:开发人员开始利用这样一个事实:不同的 L2 可以根据不同目的进行定制化。这意味着以太坊可以吸收任何其他生态系统的创新,并为不同的用例提供特定的环境。第三个证据是:机构和企业正在推出 L2,并将其社区带入以太坊生态系统。以太坊正在帮助中心化机构变得更加去中心化,并将数百万人带入链上。

透视2024:以太坊生态年度回顾

最后,在过去的几年里,我们甚至看到一些之前的 L1 决定转型为以太坊生态系统中的 L2,以利用以太坊的安全性和社区优势。我们很高兴您能到来——欢迎来到无限花园!

透视2024:以太坊生态年度回顾

但正如我所说,我们还没有完成。我们还有生态系统的两大任务:拆下辅助轮(达成最终形式)和构建互操作性

目前,大多数 L2 尚未处于「最终形式」,他们将受益于尽可能多的安全和去中心化。事实上,我之前展示的图片更像是这样的:

透视2024:以太坊生态年度回顾

我们通常将这些称为「阶段」,您可以在 L 2B eat 上了解更多有关它们的信息,每个 L2 都在朝着第 2 阶段前进。这里有很多值得自豪的地方,到目前为止,有两个完整的 EVM L2 - Arbitrum 和 Optimism 已达到第一阶段,并且很快肯定会有更多的人跟进。最后,谢谢 L2 Beat 跟踪、评估和发布有关每个 L2 进入第 2 阶段的进展的信息。您帮助以太坊生态系统更好地了解自身,并让社区对我们雄心勃勃的目标负责。

第二个任务是互操作性和用户体验。现在使用 L2 并不像想象中那么容易。从一个 L2 转移到另一个 L2,再发送给整个生态系统中的某人——这种体验与应有的体验相去甚远。相反,它需要看起来更像一种简单、可互操作的网络,让人感觉就像一个生态系统,因为它「就是」一个生态系统。透视2024:以太坊生态年度回顾

透视2024:以太坊生态年度回顾

透视2024:以太坊生态年度回顾 原文作者:Josh Sta...

关于我们

火币下载官方app|火币iOS版|火币安卓版|火币电脑网页版

  • 用户支持
  • 帮助中心
  • 服务条款
微信二维码
火币 (huobi) 数字货币交易平台 Powered by htx
QR code