地址污染與簽名釣魚激增,掏空加密貨幣使用者數百萬資金

地址中毒(address‑poisoning)與簽名釣魚(signature‑phishing)攻擊在2025年底至2026年初大幅增加,造成重大損失並提高加密貨幣使用者與交易者的風險。攻擊者使用「dust」或完整假地址,匹配可見的開頭與結尾字元,使從過去交易複製的受害者貼上惡意地址。Scam Sniffer 報告兩起重大地址中毒事件,分別在2025年12月被盜5000萬美元及2026年1月被盜1220萬美元。區塊鏈追蹤器報告跨鏈(尤其是以太坊與BSC)有數以億計的中毒嘗試,已確認有數千萬美元被盜,並追蹤到更多嘗試。簽名釣魚——誘使用戶批准惡意合約呼叫或過度寬泛的代幣授權——也同步飆升:1月攻擊者從4,741位用戶手中盜得約627萬美元(環比成長207%),其中兩個攻擊者錢包收受約65%的資金。分析師將更高的 dust 活動歸因於網路升級後較低的 gas 成本(例如以太坊的 Fusaka 變更),使得小額的噴灑式轉帳成本變低;Coin Metrics 發現大部分穩定幣餘額更新低於0.01美元。非法收益常被匯入不合作的協議(尤其是 DAI)或集中於攻擊者錢包,增加追回難度。報告亦指出 Step Finance 的一宗無關金庫漏洞,流失約2,720萬美元的 SOL。對交易者而言:增加的詐騙活動會提高鏈上噪音,可能短暫推高交易數量與穩定幣流動,並可能提高短期波動性或降低零售信心——特別是對處理大額轉帳的使用者。可行預防措施:務必驗證完整目的地址(不要只看可見片段)、避免簽署不明合約批准、定期稽核並撤銷代幣授權、使用地址白名單與硬體錢包,並訂閱可靠追蹤者的鏈上詐騙警報。
Bearish
此消息很可能對受影響的加密貨幣及短期市場情緒產生利空影響。高知名度的竊盜事件與鏈上詐騙激增,會提高散戶與機構的謹慎態度。即時影響包括鏈上噪音增加、交易數與穩定幣流動的短暫飆升,以及處理大額轉帳使用者的信心降低—這些因素可能抑制買盤並提高波動性。被盜資金流入如 DAI 等協議並集中於攻擊者錢包,使救回更為複雜,亦可能引發負面新聞與監管審視,進一步壓抑市場情緒。長期來看,市場影響呈現混合:改良的工具(錢包白名單、硬體簽名、授權掃描器)與交易所的風險控管可望恢復信心,但若攻擊趨勢持續且損失高昂,採用與資金流入可能會放緩,直到資安做法與鏈上防護明顯改善為止。