地址投毒
攻击者生成与你常用地址首尾字符相同的假地址,往你的交易记录里塞小额转账。当你下次复制粘贴地址转账时,容易从历史记录里误选到假地址,钱直接进攻击者口袋。防法:转账前逐字核对首尾各 6 位以上,不要从交易历史里直接复制地址。
地址投毒是「污染你的复制粘贴」的攻击:骗子生成与你常用地址首尾几位相同的假地址,反复给你转小额代币,把假地址塞进你的交易历史。等你下次转账从历史记录里复制地址时,容易误选到假地址——钱就直接进了骗子口袋。
为什么有效
钱包地址 42 位十六进制没人逐字核对,人类只记首尾。攻击面正是这个习惯:历史记录里的「熟面孔」获得信任,而历史记录是攻击者可以随意投递的。
怎么防
- 大额转账先小额试一笔,到账后再转全额
- 从地址簿选地址,不从交易历史里复制
- 真要核对,逐字核对首尾各 6 位以上
- 看到陌生小额转账别慌——它偷不走你的币,只钓你的复制粘贴
完整拆解看地址投毒攻击详解。