地址中毒攻擊竊取價值305,000美元的DAI
GoPlus Security 報告,一名使用者在一次地址投毒攻擊中損失了約 30.5 萬美元的 DAI。攻擊者建立了一個與目標地址相似的錢包地址,開頭和結尾的字元都相同,接著向受害者發送少量的「灰塵」資產。其目的是讓假地址出現在交易記錄中,誘使受害者在之後轉帳時複製該地址。GoPlus 表示,地址投毒攻擊正變得更加自動化,包括尋找目標、偽造錢包地址,以及透過混幣器洗錢。交易者和其他加密貨幣使用者應確認完整的錢包地址,不要只依賴交易記錄,並在發送大額資金前先進行小額測試轉帳。這起事件凸顯了 DAI 轉帳和自主管理錢包持續面臨的安全風險。
Neutral
由於事件僅涉及單一用戶,且未顯示協議故障、DAI 脫離錨定價格或廣泛的流動性壓力,因此對市場的立即影響可能是中性的。不過,地址投毒攻擊可能會暫時提高市場對 DAI 轉帳和自託管錢包的警戒。短線交易者可能會減少轉帳活動、加強地址驗證,並偏好使用具備更強交易警示功能的交易所或錢包。過去類似的釣魚與錢包盜取事件,曾對受影響的資產或平台造成劇烈但短暫的聲譽壓力;然而,除非損失具有系統性,或與重大協議漏洞利用有關,否則很少會導致整體市場持續下跌。長期而言,反覆發生的地址投毒攻擊可能提高市場對錢包篩選、交易模擬和允許清單工具的需求。更廣泛採用強化安全措施或可提升市場韌性,但頻繁發生的高額盜竊可能削弱使用者對鏈上活動的信心。交易者應在將此事件視為更廣泛的看跌訊號之前,留意是否出現更多受害者、大額 DAI 移動或與交易所相關的曝險。