儘管黑客和詐騙在 2022 年的大部分時間裏經常成爲人們關注的焦點,但狂熱的欺詐者卻想出了一種從加密錢包中竊取資金的新方法。地址中毒是一種新的網絡釣魚攻擊,涉及更改祕密恢復短語,然後修改交易歷史記錄。地址中毒與通常的詐騙技術之間的主要區別在於,地址中毒很大程度上依賴於用戶的粗心。

他們使用的地址與您發送的真實交易的前幾個字符和最後幾個字符相同;希望您不要檢查完整地址,而是在將來的交易中複製他們的地址。 (2/3) - 更多詳細信息:https://t.co/xGxNgRX4WM)

— MetaMask 支持 (@MetaMaskSupport) 2023 年 1 月 11 日

地址投毒的工作原理

領先的 DeFi 加密錢包提供商 MetaMask 撰寫了一篇長博客文章,警告全球加密愛好者仔細檢查加密錢包地址,並傳播有關地址投毒的消息,以防止資金損失。首先,罪犯利用受害者的交易歷史。爲了使地址投毒完全發揮作用,欺詐者會生成與用戶擁有的地址類似的“虛榮”地址。

事實上,由於加密生成的十六進制數字,加密錢包地址很難記住。黑客傾向於將這些新地址注入僞造的交易歷史記錄中,並且通常,實際加密錢包地址與假冒地址之間沒有視覺差異。

其次,一旦騙子創建了看起來相似的加密錢包地址,作惡者就會向新創建的假錢包發送一筆價值不高的交易。發生這種情況後,用戶的加密錢包就被“毒害”了。這是因爲 MetaMask 或任何其他 DeFi 錢包上的交易歷史記錄顯示了黑客的新地址,從視覺上無法識別出不同。大多數加密愛好者通過起始和結束字符直觀地指示他們的錢包,而地址的中間部分很少被記住。

最後,這爲黑客污染錢包虛擬地址創造了機會。下一次毫無戒心的用戶試圖從交易歷史記錄中複製加密錢包地址時,資金可能會落入幾乎一模一樣的黑客錢包中。

這種新的“地址中毒”騙局太瘋狂了。請點贊並轉發,幫助其他人意識到這一點。我個人總是盲目地複製並粘貼我的加密地址...pic.twitter.com/keMEKo3Gme

— 梅森·韋爾斯路易斯 (@MasonVersluis) 2023 年 1 月 12 日

如何防止地址中毒

幸運的是,有一些常用的方法可以防止加密貨幣的壞人竊取您的資金。當然,解決這個問題最簡單的方法就是在發送資金之前仔細檢查加密貨幣錢包地址。以下是兩種更高級的解決方法,適用於擔心受到地址中毒的加密貨幣愛好者。

他們使用與您發送的實際交易相同的首字母和尾字母的地址;希望您不會檢查完整地址,而是在未來的交易中複製他們的地址。怎麼做:從交易歷史記錄中仔細檢查複製的地址。pic.twitter.com/L3D59BDp9V

— PRINCE ADJEI (ONSCOLO)~ Klever Satellite LEACH (@OnscoloAdjei) 2023 年 1 月 12 日

1)使用地址簿

在大多數地址中毒情況下,擁有地址簿而不是從個人交易歷史記錄中複製加密錢包地址應該可以解決問題。您可以在 MetaMask 上通過“設置”>“聯繫人”訪問該功能。

這樣一來,有兩個問題就立即得到解決。首先,錢包所有者不必複製粘貼地址,從而消除了複製粘貼虛假地址的可能性。此外,地址簿需要確認才能將地址​​放入其中。倒黴的黑客無法更改錢包所有者提交的地址。

您可以通過仔細檢查完整地址或使用地址簿功能來保護自己。如果您需要幫助:在應用內點擊“菜單 > 支持”,或通過網絡:https://t.co/7YSoVzs7wa - 點擊“開始對話”按鈕,聊天機器人會問幾個問題。3/3

— MetaMask 支持 (@MetaMaskSupport) 2023 年 1 月 11 日

2)使用冷錢包

另一種有效的方法是使用冷錢包,這樣就無需費心找回丟失的加密貨幣資金。因此,不連接互聯網的自保錢包不易受到邪惡計算機天才的欺詐性網絡釣魚攻擊。最重要的是,冷硬件錢包會養成檢查和確認每筆發送交易的習慣。

此外,在這種情況下,第二層安全措施可能是“測試交易”。這些是通過發送一定數量的錢,然後等待確認收件人的地址確實是正確的來進行的。然而,測試交易在加密社區中並不受歡迎,因爲它需要雙倍的 gas 費用。

另一方面

  • 擁有冷硬件錢包可以減少被黑客攻擊的機會。

  • 然而,有報道稱網絡犯罪分子設法毒害了冷錢包地址。

  • 因此,沒有辦法阻止詐騙者將錢匯入你的加密錢包。

  • MetaMask 建議養成“不斷審查”的習慣。

爲什麼你應該關心

雖然“地址投毒”是一種相對較新的詐騙技術,但 2022 年是加密貨幣黑客和詐騙最活躍的年份之一。歸根結底,加密貨幣違規者在大多數情況下傾向於進行網絡釣魚攻擊。

詳細瞭解最令人揪心的黑客攻擊和騙局:

假冒 Pokémon NFT 遊戲利用惡意軟件感染用戶計算機

他成爲加密愛情騙局的受害者:接下來會發生什麼?