20 दिसंबर, 2025 को एक क्रिप्टोकरेंसी ट्रेडर ने एड्रेस पॉइज़निंग घोटाले में लगभग $50 मिलियन USDT खो दिए।
पीड़ित ने ट्रांजैक्शन हिस्ट्री से कॉपी किए गए धोखाधड़ी वाले एड्रेस पर 49,999,950 USDT ट्रांसफर कर दिए।
पूरी चोरी एक घंटे से भी कम समय में हुई। SlowMist मॉनिटरिंग ने रिपोर्ट किया कि चोरी के फंड को तेजी से Ethereum में बदला गया, कई वॉलेट्स में बिखेर दिया गया और आंशिक रूप से Tornado Cash के माध्यम से लॉन्डर किया गया।
पीड़ित ने एक ऑन-चेन संदेश पोस्ट किया जिसमें 48 घंटों के भीतर चोरी के 98% फंड वापस करने की मांग की गई।
पीड़ित ने हमलावर को $1 मिलियन व्हाइट-हैट बाउंटी के रूप में देने की पेशकश भी की और कानूनी तथा अंतर्राष्ट्रीय कानून प्रवर्तन कार्रवाई की धमकी दी।
हमला होने से कुछ समय पहले पीड़ित ने Binance से $50 मिलियन निकाले थे। मानक सुरक्षा प्रथाओं का पालन करते हुए, उपयोगकर्ता ने पहले इच्छित प्राप्तकर्ता एड्रेस पर 50 USDT का एक छोटा टेस्ट ट्रांजैक्शन भेजा।
कुछ मिनटों बाद, हमलावर ने पहले ही 0.005 USDT के डस्ट ट्रांजैक्शन के माध्यम से पीड़ित की ट्रांजैक्शन हिस्ट्री में एक धोखाधड़ी वाला एड्रेस इंजेक्ट कर दिया था।
जब पीड़ित पूरी राशि भेजने के लिए वापस आया, तो उन्होंने हाल के ट्रांजैक्शन्स से जो उनका गंतव्य एड्रेस प्रतीत होता था, उसे कॉपी कर लिया।
स्पूफ किया गया एड्रेस वैध एड्रेस के पहले तीन और अंतिम चार अक्षरों में मेल खाता था।
वॉलेट लगभग दो वर्षों से ऑन-चेन सक्रिय था और मुख्य रूप से USDT ट्रांसफर के लिए उपयोग किया जाता था।
ऑन-चेन विश्लेषण से पता चलता है कि हमलावर व्हेल वॉलेट की गतिविधियों की निगरानी कर रहे थे, घोटाले को अंजाम देने के लिए बड़े ट्रांसफर की प्रतीक्षा कर रहे थे।
$50 मिलियन की चोरी 2025 की कुल एड्रेस पॉइज़निंग क्षति का एक अंश है। इस वर्ष क्रिप्टोकरेंसी इकोसिस्टम में एड्रेस पॉइज़निंग हमलों से $3.4 बिलियन के पुष्ट नुकसान हुए हैं।
1,58,000 से अधिक व्यक्तिगत वॉलेट्स से छेड़छाड़ की गई है, जिससे 80,000 अद्वितीय पीड़ित प्रभावित हुए। केवल सितंबर 2025 में कई ब्लॉकचेन नेटवर्क्स में 32,290 संदिग्ध पॉइज़निंग घटनाएं दर्ज की गईं, जिससे 6,516 अद्वितीय पीड़ित प्रभावित हुए।
शोधकर्ताओं ने Ethereum और Binance Smart Chain में 270 मिलियन से अधिक पॉइज़निंग प्रयासों को ट्रैक किया है।
विशेष रूप से एड्रेस पॉइज़निंग तकनीकों के कारण पुष्ट नुकसान हेडलाइन घटनाओं से परे $83.8 मिलियन से अधिक है।
स्कैमर्स उच्च-मूल्य के ट्रांसफर के लिए ब्लॉकचेन गतिविधि की निगरानी करते हैं, फिर तुरंत पॉइज़न्ड एड्रेस इंजेक्ट करते हैं जो उचित समय पर पीड़ितों की ट्रांजैक्शन हिस्ट्री में दिखाई देते हैं।


