以太坊社群基金會警告錢包地址截斷顯示或增加地址投毒風險,此前發生 5000 萬 USDT 釣魚案
以太坊社群基金會 12 月 21 日呼籲錢包與區塊瀏覽器介面停止以省略號縮短錢包地址,改為顯示完整地址字串,稱隱藏中段部分可能引入不必要風險,BlockBeats 引述其 X 平台帖文報道。基金會指出部分現有錢包與區塊瀏覽器使用的 UI 選項存在安全問題,並稱這些問題可解決。BlockBeats 此前報道,在一宗涉及 5000 萬 USDT 的釣魚事件中,攻擊者創建了首尾各三個字元相同的偽裝地址,先向受害者地址發送 0.005 USDT,受害者其後疑從近期交易記錄複製該相似地址,將 5000 萬 USDT 轉至釣魚地址。BlockBeats 補充,攻擊者迅速將 5000 萬 USDT 兌換為 DAI 以避免凍結,隨後購入 16,624 ETH 並經 Tornado 轉移。