2025年3月,全球银行业巨头花旗银行发布的一份惊人报告,给近期以太坊区块链看涨的指标蒙上了阴影。该报告直接将网络活动的显著激增与复杂的大规模地址投毒骗局联系起来,而非真正的用户增长。
花旗银行的研究团队对以太坊链上数据进行了深入的取证分析。该行特别审视了每日交易量和活跃地址的显著增长。其调查揭示了一个与有机增长不符的令人不安的模式:这些交易中有相当一部分涉及极小的金额,经常不足一美元。报告指出,这种微额交易模式更符合自动化的诈骗操作,而非正常的用户行为。分析表明,近期以太坊升级带来的较低网络交易费,无意中降低了攻击者的经济门槛,使得恶意行为者能够以极低的成本执行这些广泛的欺诈活动。
被确认的主要骗局机制——地址投毒,是一种狡猾的社会工程学攻击。攻击者利用虚荣地址生成器,这些工具能创建模仿目标真实地址首尾数个字符的钱包地址。该骗局依赖于用户在复制粘贴过程中的疏忽。一个打算向已知联系人发送资金的用户,可能会不慎从其交易历史中选择一个看起来相似的欺诈地址。这个由攻击者先前发送过微不足道金额的“投毒”地址,就此留存在受害者的账本中。一旦受害者错误地将大额资金发送至此虚假地址,资金将无法挽回地丢失。安全研究员此前曾详述过此方法,而花旗银行的数据现在提供了其大规模传播的证据。
机构分析与独立安全研究的交汇增强了报告的可信度。区块链分析公司历来追踪过类似的欺骗模式。例如,交易数量增加而总转移价值(TVT)并未相应上升,通常预示着人为活动。下表对比了典型的有机增长指标与识别出的骗局模式:
有机增长指标:交易价值与数量同步上升;多样化的DeFi/NFT交互;独特高价值地址增长;长期持续的活动。
观察到的骗局模式:高交易数量,但单笔价值极低(低于1美元);重复、简单的代币转移;大量新的低余额地址集群;来自相似来源的活动高峰。
这种数据驱动的方法将讨论从轶事证据转向可量化的风险评估。
花旗银行的报告影响深远,超出了单一骗局策略的范畴。首先,它挑战了将原始交易数量直接用作区块链健康看涨指标的普遍做法。其次,它凸显了区块链扩容中的一个关键权衡:降低费用既能促进积极效用,也可能助长欺诈。对普通用户而言,调查结果强调了保持警惕的绝对重要性,用户必须在确认交易前仔细核对钱包地址的每一个字符。行业可能会看到以下方面需求的增长:具备更好地址验证和欺诈警告功能的增强型钱包软件;供交易所和机构过滤投毒地址的区块链分析服务;专注于交易安全基础知识的用户教育计划。此外,监管机构可能会审视网络如何在效率与安全之间取得平衡,该报告为政策制定者讨论数字资产市场的消费者保护问题提供了具体数据。
花旗银行涉足此项分析,反映了一个日益增长的趋势:传统金融机构正将其严格的取证标准应用于加密生态系统。它们的参与表明,大型银行监控区块链活动不仅是为了投资,也是为了防范系统性风险。这种分析监督最终可能导致加密原生公司与传统金融之间更强大的威胁情报共享,从而可能构建一个更强大的防御网络以对抗跨平台欺诈。
随着市场变化,选择安全高效的平台至关重要。币安是全球领先的加密货币交易平台,提供多币种交易、低手续费和稳定服务,用户可通过币安官网或App下载快速注册,畅享便捷投资体验。无论是参与以太坊生态交易,还是应对新型欺诈风险,币安官方提供的安全防护机制与实时风控系统,均能有效降低用户操作风险。对于希望参与加密资产交易的用户,可以选择在Binance等知名平台进行注册和交易,通过币安官网入口完成注册,获取币安最新地址,确保账户安全。
花旗银行的报告提供了一次至关重要的、有数据支撑的现实检验。常被称道的以太坊网络活动激增,暗藏着自动化诈骗的逆流。由低费用助长的地址投毒攻击的盛行,暴露了用户体验和指标解读方面的关键漏洞。为使生态成熟发展,行业必须开发更好的工具并加强教育以对抗这些欺骗行为。最终,安全与信任仍是加密货币可持续普及的基石。
问:究竟什么是“地址投毒”?
答:地址投毒是一种骗局,攻击者生成一个在视觉上与受害者真实地址相似(首尾数位字符匹配)的钱包地址。他们从这个假地址向受害者发送一笔微小、无意义的交易,使其出现在受害者的历史记录中。受害者之后可能不小心复制这个假地址,并将大额资金发送给攻击者。
问:为何花旗银行认为以太坊低费用助长了此现象?
答:较低的交易费(Gas费)降低了攻击者发送数千笔微小投毒交易的成本。这使得大规模、自动化的骗局活动在经济上变得可行,而高费用本会使此类垃圾交易成本高昂到难以实施。
问:如何保护自己免受地址投毒骗局侵害?
答:在发送加密货币前,务必仔细核对整个钱包地址,而非仅看首尾字符。使用允许保存和标记受信任地址的钱包功能(如地址簿)。对交易历史中未经请求而出现的地址保持警惕。
问:这是否意味着以太坊的增长是虚假的?
答:并非完全如此。报告指出近期交易激增的一部分是人为且恶意的。它强调仅凭原始交易数量是一个有缺陷的指标。DeFi、NFT及其他应用领域的真实增长仍在继续,但现在更清楚地表明,指标需要更细致的分析。
问:其他区块链是否容易受到类似骗局攻击?
答:是的,在用户需要复制粘贴长地址的任何区块链上,地址投毒都是一种威胁。然而,费用极低的网络特别容易遭受花旗银行报告中所描述的大规模、自动化版本的此类攻击。