Crypto Prices

Address Poisoning Angreb Drænerer $100K USDT

august 11, 2026

Kryptobruger mister 100.000 USDT til address poisoning

En kryptobruger har mistet cirka 100.000 USDT efter at have overført midlerne til en lignende walletadresse, der blev plantet i offerets transaktionshistorik 66 dage tidligere. Cyvers Alerts rapporterede den 11. august, at deres overvågningssystem opdagede tabet, efter at offeret sendte midler til en adresse kontrolleret af en angriber.

ALERT: Vores system har registreret et address poisoning angreb, der resulterede i et tab på $100.000 (Solana: Es9vMFrzaCERmJfrF4H2FYD4KCoNkY11McCe8BenwNYB).

Svindleren forgiftede oprindeligt offerets wallet for omkring 66 dage siden, og i dag sendte offeret uvidende midler til svindlerens adresse. Omkring 66 dage før tyveriet sendte angriberen transaktioner, der involverede offerets wallet, ifølge Cyvers. Aktiviteten placerede en ondsindet adresse i walletens transaktionshistorik, som lignede en adresse, som offeret havde brugt til en normal overførsel. Da offeret senere forberedte betalingen på 100.000 USDT, stolede brugeren på den historiske optegnelse uden at sammenligne den fulde destinationsadresse. Midlerne gik derfor til den lignende adresse i stedet for den tiltænkte modtager.

Hvordan address poisoning fungerer

Address poisoning kræver ikke, at en angriber får fat i en privat nøgle, kompromitterer en smart kontrakt eller overtager kontrol over offerets wallet. I stedet afhænger metoden af længden og formatet af blockchain-adresser, som mange wallets og blockchain-udforskere forkorter ved kun at vise deres første og sidste tegn. Angribere genererer adresser, der matcher de synlige dele af en modtagers ægte adresse, og bruger derefter små eller nul-værdi overførsler til at placere imitationen i en måls transaktionsoptegnelse. En bruger, der kun tjekker de åbne og lukkende tegn, kan derfor vælge angriberens wallet, selvom de komplette strenge er forskellige.

I det seneste tilfælde tilskrev Cyvers tabet offerets manglende kontrol af den fulde adresse. Sikkerhedsfirmaet rådede brugere til ikke at betragte transaktionshistorik som en betroet adressebog og anbefalede at verificere hvert tegn, før de godkender en on-chain betaling. Efter overførslen byttede angriberen den stjålne USDT til Ethereum, rapporterede Cyvers. Den modtagende wallet havde cirka 52,8 ETH, da sikkerhedsfirmaet offentliggjorde sin advarsel. Cyvers sagde, at konverteringen syntes at være designet til at reducere risikoen for, at de stjålne stablecoins kunne blive fryset.

Reaktioner og lovgivning

Cyvers rapporterede ikke om nogen genopretning, tilbagebetalingsaftale eller udvekslingsintervention i sin første advarsel, og firmaet identificerede heller ikke offeret offentligt. Ingen beviser nævnt i advarslen antydede, at en fejl i Tether, Ethereum eller offerets wallet-software forårsagede overførslen. Cyvers beskrev i stedet hændelsen som et social engineering-angreb, der brugte en forfalsket adresseoptegnelse til at udnytte offerets betalingsvaner.

Incidenten på $100.000 følger flere større sager, der involverer den samme metode. I februar rapporterede crypto.news tidligere, at to brugere havde mistet en samlet sum på $62 millioner efter at have kopieret svigagtige adresser fra deres transaktionshistorier. Scam Sniffer tilskrev omkring $50 millioner af det samlede beløb til en hændelse i december 2025, mens et andet offer mistede cirka $12,25 millioner, eller omkring 4.556 ETH på det tidspunkt, i januar 2026.

For brugere i USA falder address poisoning ind under en voksende kategori af digital aktiv svindel, som lovgivere har forsøgt at tackle gennem interagent samarbejde. Senatorerne Elissa Slotkin og Jerry Moran introducerede den tværpolitiske Strengthening Agency Frameworks for Enforcement of Cryptocurrency Act, kendt som SAFE Crypto Act, i 2025. Ifølge lovforslagets sponsorer ville den foreslåede lovgivning etablere en føderal taskforce fokuseret på at identificere, overvåge og forhindre kryptovaluta-svindel.

Forebyggelse af address poisoning

Lovforslaget opretter ikke et tilbagebetalingsprogram for brugere, der fejlagtigt godkender irreversible overførsler. Cyvers rådede brugere til at sammenligne komplette wallet-adresser i stedet for at stole på forkortede optegnelser i transaktionshistorier. For store overførsler anbefaler sikkerhedsspecialister også at bekræfte destinationen gennem en separat kommunikationskanal og sende et lille testbeløb, før de flytter den resterende saldo.

Adresse-whitelister kan tilføje en anden kontrol ved at begrænse udbetalinger til destinationer, der er godkendt på forhånd. Hardware wallets kan også vise transaktionsdetaljer, før de underskrives, selvom brugerne stadig skal læse og sammenligne destinationen, der vises på enheden. Wallet-grænseflader og blockchain-udforskere er begyndt at filtrere mistænkelige poster, men beskyttelserne varierer fra platform til platform.

Seneste fra Blog

Flowdesk sikrer fuld broker-dealer licens i Dubai

Flowdesk Får Broker-Dealer Licens i Dubai Flowdesk har sikret sig en fuld broker-dealer licens i Dubai, hvilket giver deres lokale enhed mulighed for at tilbyde regulerede kryptotjenester til kvalificerede og institutionelle investorer