區塊鏈數據顯示,地址投毒攻擊者誘騙用戶向其發送 1,155 個 Wrapped Bitcoin (wBTC)(當時價值 6800 萬美元),現已歸還幾乎所有被盜資金。在攻擊者持有這些資金期間,這些資金已被兌換成以太幣 (ETH),而 ETH 的價格已經下跌。

然而,攻擊者歸還了約 22,960.07 ETH,價值 6570 萬美元,佔最初被盜資金美元價值的 96% 以上。

地址中毒受害者的錢包顯示其中有超過 22,000 個 ETH。資料來源:Etherscan。

5 月 10 日上午 8:47(UTC 時間),多個錢包開始向該賬戶發送 ETH。第一筆轉賬金額爲 29.999 ETH(根據當時的 ETH 價格計算,金額爲 87,199 美元)。第二天,來自不同賬戶的 225 多筆錢包交易將 ETH 發送到受害者的地址。每筆交易的價值從 29 ETH 到 67 ETH 不等。

向受害者地址發送 ETH 的賬戶。來源:Etherscan。

一系列交易結束後,錢包餘額已超過 29,000 ETH。

受害者與攻擊者之間交換了一系列信息後,受害者進行了轉賬。受害者最初同意讓攻擊者保留 10% 的資金作爲賞金。然而,這筆交易似乎已不再可行,因爲截至本文發表時,攻擊者已返還了超過 90% 的資金。

Cointelegraph 看到的一份歸屬於區塊鏈安全平臺 Match Systems 的報告中稱,該平臺聲稱發現了“增強”受害者談判地位的信息,這意味着安全專家在識別攻擊者方面正在取得進展。

報道稱,Match Systems“對事件進行了詳細分析,並確定了幾個加強與攻擊者後續溝通談判地位的機會”。最終,“黑客將全部被盜的 22,960 ETH 返還給了受害者”。報告稱,受害者目前“對攻擊者沒有任何抱怨”。

Cointelegraph 聯繫了 Match Systems 以確認該報告的真實性,但截至發佈時尚未收到回覆。

地址中毒攻擊可能會給加密貨幣用戶造成重大損失。專家建議,在每次發送交易之前仔細檢查接收地址即可避免此類攻擊。

相關:DEA 被騙:該機構在地址投毒騙局中損失 5.5 萬美元