加密货币地址投毒攻击入门
地址投毒利用用户从交易记录复制地址的习惯,以小额入账混入外观相似的假地址。发送前核对完整地址、使用地址簿,并在大额转账前测试,可降低资金误转风险。
攻击原理与流程
攻击者会生成一个与常用收款地址首尾字符相似的假地址,再向目标钱包发送极小额或零金额交易,使其出现在近期记录中。用户若只查看缩写地址并直接复制,可能把资金发送给攻击者。
风险与受害对象
地址投毒不需要入侵钱包或窃取私钥,主要利用人们难以逐字核对长地址的习惯。活跃、高余额钱包更容易成为目标,但任何经常转账的人都可能受影响。区块链交易通常不可逆,误转后多数情况下无法追回。
实用防范方法
转账前应查看并逐字符核对完整地址,优先从官方渠道或已保存的地址簿获取收款信息,不要直接复制近期交易记录。大额转账可先做小额测试;也可关注钱包的可疑交易提醒,并考虑使用人类可读地址系统。
原始教程
Mark it complete when you understand it.
Opening a lesson does not complete it automatically. You can change its status at any time.