惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

阮一峰的网络日志
阮一峰的网络日志
Last Week in AI
Last Week in AI
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
U
Unit 42
J
Java Code Geeks
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
罗磊的独立博客
月光博客
月光博客
腾讯CDC
Stack Overflow Blog
Stack Overflow Blog
小众软件
小众软件
B
Blog
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
美团技术团队
Y
Y Combinator Blog
T
Tailwind CSS Blog
宝玉的分享
宝玉的分享
酷 壳 – CoolShell
酷 壳 – CoolShell
博客园_首页
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
爱范儿
爱范儿
B
Blog RSS Feed
V
Visual Studio Blog
MyScale Blog
MyScale Blog

任霏博客

我将关闭服务器:AI彻底掐死了奄奄一息的个人博客 - 博客文章 - 任霏的个人博客网站 Vibe Coding 实现本地模型 Token 自由 IntelliJ IDEA + LM Studio + LM Link + Continue - 博客文章 - 任霏的个人博客网站 1Password涨价后,别急着退订1Password,这个操作能帮你省25% - 博客文章 - 任霏的个人博客网站 我,吃饱了撑的注册了个域名,Cloudflare账号没了,不建议将域名放在Cloudflare - 博客文章 - 任霏的个人博客网站 临时邮箱:保护隐私与免骚扰的新方式 - 博客文章 - 任霏的个人博客网站 价值4100万美元SOL被盗SwissBorg在Solana上遭遇安全事件超200万枚ETH排队退出质押 - 博客文章 - 任霏的个人博客网站 注意 Web3 钱包遭遇 NPM 超大规模供应链攻击投毒事件 - 博客文章 - 任霏的个人博客网站 在2025年使用显卡 NVIDIA RTX 2080 Ti 挖矿收益记录和分析还能不能挖矿 - 博客文章 - 任霏的个人博客网站 分享我是如何成功戒烟的经验(包含失败的经验) - 博客文章 - 任霏的个人博客网站 在 OpenWRT 中配置 PassWall2 插件的教程记录 - 博客文章 - 任霏的个人博客网站 Office Professional Plus 2019 VL 版下载与 KMS 激活 - 博客文章 - 任霏的个人博客网站 最近几天我的 CDN 流量受到来自电信[山东烟台]、[江苏扬州]两地家庭宽带的攻击 - 博客文章 - 任霏的个人博客网站 自建AI服务器使用PVE配置显卡直通虚拟机安装驱动、CUDA和cuDNN运行LLM大模型进行AI炼丹 - 博客文章 - 任霏的个人博客网站 各代英特尔Intel芯片组主板适配兼容的CPU和DDR内存数据统计 - 博客文章 - 任霏的个人博客网站 GitLab Global 国际站将在60天内删除中国大陆、香港、澳门地区的账号 - 博客文章 - 任霏的个人博客网站 Github Copilot Free 开放免费版所有人均可使用 OpenAI GPT-4o、Anthropic Claude 3.5 AI 代码生成服务 - 博客文章 - 任霏的个人博客网站 Cloudflare 更新了订阅协议明确禁止优选IP和搭建梯子的行为 - 博客文章 - 任霏的个人博客网站 Linux(systemd)手动离线安装二进制(binary)MairaDB数据库指定版本 - 博客文章 - 任霏的个人博客网站 流程引擎 Flowable/Activiti 无法启动报错:liquibase - Waiting for changelog lock.... - 博客文章 - 任霏的个人博客网站 Spring Boot 全局异常捕获 ControllerAdvice 无法捕获 过滤器(Filter)和拦截器(Interceptor)中的异常 - 博客文章 - 任霏的个人博客网站 Freenom 收回了全部免费域名(.tk/.cf/.gq/.ga/.ml) - 博客文章 - 任霏的个人博客网站 Alibaba Druid 数据库连接池 takeLast() AQS 死锁导致程序无响应 - 博客文章 - 任霏的个人博客网站 你的网站加入 HSTS preload 预加载列表了吗 - 博客文章 - 任霏的个人博客网站 我的博客网站接入使用 Cloudflare 的架构分享 - 博客文章 - 任霏的个人博客网站 在 Ubuntu 上的 Nginx 高并发配置实践 - 博客文章 - 任霏的个人博客网站 技术分析黑客敲诈勒索站长的新手法百度对此也无能为力 - 博客文章 - 任霏的个人博客网站 百度站长平台快速收录权限和sitemap提交权限被全部收回 - 博客文章 - 任霏的个人博客网站 极狐 GitLab 免费时代结束不升级付费账号将禁止登陆 - 博客文章 - 任霏的个人博客网站 免费.ml域名10年委托合同到期被马里共和国收回域名经营权 - 博客文章 - 任霏的个人博客网站 从极狐Gitlab看各种中间件技术选型 - 博客文章 - 任霏的个人博客网站
我受到以太坊ERC-20假代币地址投毒攻击记录一下大家谨防上当...
任霏 · 2025-09-06 · via 任霏博客

今天下午突然收到我的以太坊地址交易监控警告信息,我有两笔转出交易,我当时就蒙了,我啥也没干啊,不是我操作的,难道我的钱包被盗了?赶紧查看一下这个交易做了什么。上V站求助以后学习到这是【假地址投毒】攻击,跟大家学习分享一下。 事件经过 下午突然收到两条我的以太坊地址交易监控警告信息,为了叙事清晰,我下面只拿出其中一条交易进行解析。我赶紧去查看这两笔交易,其中一笔交易:0x8c1c96f54cd2d2173bb54f2076f380740519643c49711bd4a85903c1038d64d6 的详情是:

  • 发起方:0x014523f2A626F0E3dBc241B8e9A4C14c507a6360
  • 执行合约:0x72E64894db7143C096240D023BCf8855b73715e0
  • ERC-20 代币转移:发送方 renfei.eth 接收方 0x205EB391A7A6B8747b893c67355845F77093b8F1 For 10 ERC-20: USDC (USDC)

交易详情 我的账户也确实显示,我给 0x205EB391A7A6B8747b893c67355845F77093b8F1 转出了 10 USDC (USDC),我当时有点懵,这两笔 10U 的转账应该不成功啊,因为我的余额没有 20U 啊? 点击 Token是:0x96a4a852002fda2478b9dde6ba83485bd4efdac4,自己声称叫 USDC,但是后面没有绿对号,显示我账户上有:460,282.2 USDC,擦,我咋不知道我有这么多钱。 假的Token代币 攻击分析 在这两笔之前,我有一个真实的交易,是我自己发起的转账,金额也是 10U,我转给了:0x205E94337bC61657b4b698046c3c2c5C1d2Fb8F1,咱们记住这个真实地址,然后再看看这两笔:

  • 接收方 0x205EB391A7A6B8747b893c67355845F77093b8F1 For 10 ERC-20: USDC (USDC)
  • 接收方 0x205E6815c2A51475E687124Efb77f0f1EE73b8f1 For 10 ERC-20: USD Coin (USDC)

发现了什么?他们开头都是 0x205E,结尾都是 b8F1,黑客构造了两个假的交易但是跟真的很像,我们知道地址显示时一般只显示前面和后面,黑客就在赌,下一次你转账的时候,你会从转账记录中直接复制地址,这样你就转到了黑客的钱包中。 真假地址前后一致 攻击原理 真实转账需要私钥签名,但是智能合约代码里日志 (Event Log) 可以随便写,所以黑客构建了一个自己的假Token、假合约,然后在合约代码里直接写:emit Transfer(假装的from, 假装的to, 假装的value);这条日志会被永久记录在链上,浏览器 (Etherscan) 会按照 ERC20 的标准,把它显示在 Token Transfers 栏,像是真的转账。 然后你说假的地址怎么构建成跟真的差不多?其实我们的以太坊钱包可以生成很多地址,无限多个,然后找符合前后的就是了。 比如,我用GPU生成了无数多个钱包地址,然后找了个我喜欢的地址:0x000000000000dD757d6566a60534a3B9c3D98F79,这个也是我的钱包地址,随机碰撞的速度只要够快,很快就会找到符合条件的地址了。 如何防御

  • 看交易签名不是自己,大概率不是真的,虽然也有合约授权的情况,自己去 revoke.cash 查下授权就行
  • 看到陌生的代币,不要理会,不要尝试转出,不要去网络上询问和相信别人的解决方案
  • 每次交易时不从历史交易中复制地址,而是从你要操作的地方发起,最好用 ENS 域名
  • 无论何时,不要输入自己的助记词和私钥
  • 这种「伪造日志」是视觉诈骗,不会直接偷走你的币