风险提醒:剪贴板地址替换攻击
解释恶意软件如何替换复制的钱包地址,以及转账前如何发现。
攻击原理
恶意程序监控剪贴板,当检测到类似加密地址的文本时替换为攻击者地址。因为地址很长,用户只看开头可能忽略变化。
防护方法
核对首尾多位字符,并在大额交易时分段核对完整地址。使用地址白名单、硬件钱包屏幕和小额测试可以增加验证层。
发现异常
立即停止转账、断网并使用可信安全工具检查设备。不要在同一设备继续更换钱包或导入助记词;必要时使用干净设备迁移资产。
操作前检查
- 粘贴后重新核对
- 正式转账前小额测试
- 硬件屏幕独立确认
- 保持系统和安全软件更新
主要资料来源
产品功能与风险会随版本变化,请在操作前再次核对官方资料。