Phantom公布2026年推出聊天功能,但地址中毒诈骗持续侵蚀钱包。用户上周损失3.5 WBTC。ZachXBT警告钱包尚未解决此问题。
Phantom将在2026年推出聊天功能。听起来很令人兴奋,对吧?但还有一个更严重的问题。
钱包刚刚预告了新功能。根据Phantom在X上的消息,他们今年将推出聊天功能。他们说:“2024:Telegram,2025:X社区,2026:PHANTOM CHAT。”
2024:Telegram
2025:X社区
2026:PHANTOM CHAT pic.twitter.com/K7jxQfu1lM
— Phantom (@phantom) 2026年2月9日
来源:Phantom
大家似乎都很期待。新社交功能总是能吸引关注。但一位安全研究员对此完全不买账。
ZachXBT毫不留情地批评了Phantom。这位链上调查员直言不讳。
据ZachXBT在X上的消息,有“一种新的方法让人钱包被洗劫”。他建议Phantom“请优先考虑修复地址中毒问题”。
一种让人钱包被洗劫的新方法。
请优先考虑修复地址中毒问题。
上周一名受害者损失了3.5 WBTC,因为你的界面仍未过滤垃圾交易,用户因此误复制了最近交易中的错误地址…… pic.twitter.com/lid7ATYEvl
— ZachXBT (@zachxbt) 2026年2月10日
来源:ZachXBT
一名用户上周损失了3.5 WBTC。这对任何持币者来说都是巨大的损失。ZachXBT表示,这次盗窃是通过地址中毒实现的。
受害者复制了看似自己的地址,但实际上不是。界面没有正确过滤垃圾交易。
地址中毒其实挺狡猾的。骗子会向你的钱包发送微量资金。这些交易会在你的交易记录中生成假地址。
这些假地址一开始看起来很真实。前几个字符和你的真实地址一致。有时最后几个字符也一样。
用户后来查看交易记录时,会看到似乎是自己的地址。然后不加核对就复制了。
资金就这样转到了骗子的钱包里。等你发现时,钱已经不见了,也无法追回。
ZachXBT公开了这次盗窃的细节。被盗资金转到了地址0x85cBe4af7167887839f27A759EED03E7Af11D8f6。交易哈希是0x9f0fc3cd380fcde7cd7f0b1d8a646021841b211b784ac00c8ed9d4e267a647a4。
Phantom的界面仍显示这些垃圾交易。这正是ZachXBT指出的核心问题。用户很难轻易分辨真假地址。
绝不要从交易记录中复制地址。请使用你的地址簿或已保存的联系人。每次转账前都要仔细核对每一个字符。
要核对完整地址,而不仅仅是开头。中间的字符同样重要。一字错误就会把资金送到骗子手中。
每次都先发少量测试款项,确认无误后再进行大额转账。虽然手续费会增加,但能避免巨大损失。
尽可能使用硬件钱包。它们会在设备上显示完整地址,验证起来更方便、更安全。
一些钱包会自动过滤垃圾交易,但Phantom似乎还没有做到。这也是ZachXBT批评的重点。
这位研究员认为,Chat功能目前还太早,安全问题必须先解决。毕竟很多人每周都在失去比特币。
Phantom还没有回应ZachXBT的批评,但很快可能会做出回应。在加密社区,压力会迅速积聚。
今年地址中毒攻击还在持续增长。更多钱包需要更好的垃圾过滤措施。用户必须保持警惕,直到这些问题得到改善。