据Web3 Antivirus监控报告,一个新建钱包地址因遭受剪切板劫持攻击损失了约35.4万美元的USDT。

攻击手法分析

报告指出,受害者钱包(0xa0c7...0e73)将资金转入了一个与交易记录中复制的收款地址高度相似的地址。该仿冒地址实为攻击者预设的“欺诈克隆地址”,其设计目的是诱导用户在复制粘贴过程中发生误操作。

安全建议

专家建议在转账前务必核对完整地址字符串,并推荐使用具备剪切板恶意代码检测功能的安全防护方案。