SECURITY CENTER

地址投毒攻击:为什么交易历史不能当通讯录

解释攻击者如何制造相似地址记录,并提供转账地址验证方法。

攻击过程

攻击者观察链上活动后,生成首尾相似的地址,并发送零金额或小额交易,让恶意地址出现在受害者历史记录中。

为何有效

长地址难以人工记忆,用户常从历史记录复制并只看开头和结尾。相似字符会利用这种习惯。

防护

使用经过验证的地址簿或白名单,通过另一通信渠道确认新地址,并在正式转账前做小额测试。

操作前检查

  • 不从陌生历史交易复制
  • 完整核对新地址
  • 地址簿首次保存需验证
  • 异常零金额交易不交互

主要资料来源

产品功能与风险会随版本变化,请在操作前再次核对官方资料。