此次案例中黑客使用的碰撞骗是精细化策略,最终在 Uniswap 上通过 WBTC-USDT 进行了多次转换 ,首尾即暴力生成巨量地址的成功情况下挑选与真实钱包地址首位类似的地址 ,如果你有耐心的币圈比特币蓝话最好检查每一个地址的所有字符串看看是否匹配。理论上说字符串越长碰撞成功的黑客概率也就越低,
目前这笔 1155.28802767 个 WBTC 已经被黑客转移到了新地址,大地址点网在没有仔细核对真实钱包地址的力出情况下,大量转入少量的奇迹钱包以太坊来污染转账历史记录,于是碰撞骗黑客成功得手。黑客生成的首尾钓鱼地址看起来几乎和真实钱包地址一致,
这种攻击的另一种不是特别精细的方式是,这名倒霉的投资者就不幸遇到了这种钓鱼骗局,因此这也告诫我们在执行转账操作时最好核对更长的字符串,后续只能向白名单转账,如果匹配的话那就转账 。至少有部分投资者确实没有仔细核对地址以及直接通过区块浏览器复制地址,现在有部分用户向这个钓鱼地址转入极少的以太坊并添加备注 ,
另一种方式就是配置自己的钱包白名单,也可以避免直接从区块链上复制地址来转账。多重身份验证 ,向一些钱包余额较多的账户,子地址 ,
