地址投毒攻击:为什么交易历史不能当通讯录
解释攻击者如何制造相似地址记录,并提供转账地址验证方法。
攻击过程
攻击者观察链上活动后,生成首尾相似的地址,并发送零金额或小额交易,让恶意地址出现在受害者历史记录中。
为何有效
长地址难以人工记忆,用户常从历史记录复制并只看开头和结尾。相似字符会利用这种习惯。
防护
使用经过验证的地址簿或白名单,通过另一通信渠道确认新地址,并在正式转账前做小额测试。
操作前检查
- 不从陌生历史交易复制
- 完整核对新地址
- 地址簿首次保存需验证
- 异常零金额交易不交互
主要资料来源
产品功能与风险会随版本变化,请在操作前再次核对官方资料。