RISK WATCH

风险提醒:剪贴板地址替换攻击

解释恶意软件如何替换复制的钱包地址,以及转账前如何发现。

攻击原理

恶意程序监控剪贴板,当检测到类似加密地址的文本时替换为攻击者地址。因为地址很长,用户只看开头可能忽略变化。

防护方法

核对首尾多位字符,并在大额交易时分段核对完整地址。使用地址白名单、硬件钱包屏幕和小额测试可以增加验证层。

发现异常

立即停止转账、断网并使用可信安全工具检查设备。不要在同一设备继续更换钱包或导入助记词;必要时使用干净设备迁移资产。

操作前检查

  • 粘贴后重新核对
  • 正式转账前小额测试
  • 硬件屏幕独立确认
  • 保持系统和安全软件更新

主要资料来源

产品功能与风险会随版本变化,请在操作前再次核对官方资料。