假币(假代币)
攻击者发行的与知名代币同名的假 ERC-20,空投到用户钱包诱导访问钓鱼网站,或在 DEX 冒充真币交易。钱包显示的代币名可以随意设置,唯一可信的是合约地址。收到陌生空投代币:不兑换、不点详情里的链接。
假代币(fake token)有两副面孔:一是冒名牌——伪造名称和 logo 冒充知名代币(假 USDT、假空投币),诱骗你在假页面交互;二是毒饵——本身无价值,作用是把持有者引向它的官网/合约入口,完成第二段钓鱼。
典型流程
- 你的钱包里凭空出现一批陌生代币(空投粉尘)
- 行情软件提示「价值不菲」,你点开代币详情
- 详情页引导你去「认领/兑换」——签名即中招
纪律
- 钱包里没买过的代币一律当钓鱼钩,不点、不兑、不交互
- 交易前核对合约地址(不是名称和 logo,这两个字段随便谁都能填)
- 假代币无法直接偷你的资产,但它是通往恶意签名的大门
合约地址怎么核、看哪里,清单在代币安全检查。