不少人转账时习惯从转账记录里复制上次用过的地址,再看一眼开头和结尾就点确认。地址投毒针对的正是这个习惯。

相关币种:$ETH 现价 2506.94(24h +0.78%)。

【地址投毒是怎么回事】

攻击者先盯上链上收发稳定币比较频繁的地址,再用程序批量生成大量地址,从中挑出开头和结尾几位都和你常用地址一样的“相似地址”。

接着,攻击者用这个相似地址给你转一笔很小的金额,或者金额为 0 的代币,让它出现在你的转账记录里。等你下次从记录里复制地址时,就可能复制到假的那一个。

【几种常见的伪装】

有的代币合约允许转账金额为 0,攻击者利用这一点,可以在链上留下一条“从你的地址转出 0 个代币”的记录,看上去就像你自己给这个地址转过账。

还有的会发名称和主流稳定币一样的仿冒代币,金额也和你平时转账的数目接近,让这条记录看起来更真实。

【为什么容易中招】

地址是一长串字符,以太坊地址就有 40 位十六进制字符,大多数人只核对开头和结尾。而生成首尾几位相同的地址并不难,只看首尾恰好落进了这个盲区。

这种骗局不需要你的私钥,也不需要你签任何授权,靠的只是转账时的一次复制。链上转账一旦确认就无法撤回,转进相似地址的资产基本追不回来。

【怎么防】

常用的收款地址存进钱包或平台的地址簿、提币白名单,每次从地址簿里选,不从转账记录里复制。转账前核对完整地址,中间几位也要对上。

大额转账先转一笔小额,和收款方确认到账后再转剩下的。看到来路不明的小额或零金额转账,不用理会,也别把对方地址当成常用地址。

一些钱包和区块浏览器会把可疑的零金额转账标记出来或默认隐藏,看到这类提示时多留个心。

【小结】

地址投毒利用的不是技术漏洞,而是一个顺手的习惯。把“从记录里复制”换成“从地址簿里选”,再多看一眼中间几位,就能躲开它。遇到要你先付钱才能解冻的说法,基本就是诈骗。

下一期想听哪个方向?DeFi还是其他?

行情记录而已,操作请自行决策。