新闻加密货币币安警告:使用高仿钱包地址的地址投毒骗局

币安警告:使用高仿钱包地址的地址投毒骗局

作者: Hokanews·

要点速览

  • •币安提醒,地址投毒骗局依靠将高仿钱包地址植入受害者的交易历史,而非入侵钱包或其私钥。
  • •骗子可以生成与合法收款地址首尾字符相同的以太坊风格地址,因此不应将缩略显示的地址视为真实性的证明。
  • •此类骗局通常以假地址发出的零金额或极小额交易开始,实际损失发生在受害者误转资金之后,而区块链转账无法撤销。
  • •该手法已在包括以太坊和 BNB Smart Chain 在内的网络上被观察到,任何在公共区块链上交易的人都可能受到影响。
  • •币安建议核对完整的收款地址、将已验证的收款人保存至地址簿,并在大额付款前先发送小额测试交易。
币安警告:使用高仿钱包地址的地址投毒骗局

币安向加密货币用户发出警告,提醒防范地址投毒(address poisoning)骗局。在此类骗局中,攻击者蓄意将高仿钱包地址植入受害者的交易历史中,目的是诱使用户在日后转账时将资金发送至错误地址。

据该交易所介绍,这一骗局利用了人们在获取钱包地址时的一个简单弱点。攻击者并非入侵钱包或获取其私钥,而是设法让一个欺诈地址显得足够眼熟,使用户在之后的交易中可能会复制它。由于已确认的区块链转账无法撤销,危险并不在于投毒交易本身——其金额往往为零——而在于受害者日后将资金发送至错误地址的那一刻。

加密货币地址投毒是如何运作的

攻击始于骗子锁定一个曾向特定收款人转账过的钱包。由于区块链交易是公开可见的,攻击者可以查看该钱包的活动记录,并识别出钱包所有者可能再次使用的地址。

随后,骗子会创建另一个钱包地址,使其设计得与真实的收款地址相似。欺诈地址可以被构造出与真实地址相同的首尾字符,这使得在钱包界面仅显示缩略地址时更难辨别。因此,两个不同的地址在缩略显示下可能几乎完全相同,而中间的字符却完全不同。在以太坊风格的网络上,不断生成地址候选直到匹配所需的首尾字符序列在技术上并不困难,因此看起来眼熟的前后缀不应被视为地址真实性的证明。

此后,攻击者从高仿地址向目标钱包发送一笔零金额或小额交易。这会使欺诈地址出现在钱包的交易历史中,与合法交易并列。币安指出,攻击者无需获取受害者的私钥即可实施该骗局,也就是说钱包本身从未被直接入侵。

为什么钱包交易历史可能成为陷阱

当钱包所有者日后准备向曾使用过的收款人发送资金时,风险便会出现。依赖交易历史而非获取已验证地址的用户,可能会误选攻击者的高仿地址而非正确地址。一旦转账被确认,加密货币便会被发送至欺诈钱包而非预期的收款人,而区块链没有任何内建的追回机制。

一笔小额入账交易的存在不应被视为该地址属于可信收款人的证据。尽管如此,出现在近期活动中仍会使该地址显得合法或眼熟,尤其是在用户匆忙准备付款时。因此,这种攻击利用的是用户行为习惯,而非直接破坏钱包本身的安全性。出于同样的原因,在准备下一次付款之前,应仔细审查钱包历史中一笔小额、意外的入账转账。

币安建议核对完整地址

币安建议用户在确认加密货币转账之前核对完整的收款地址。该交易所还建议将已验证的收款人保存至地址簿,而不是在发送资金时反复从交易历史中选择地址。

对于大额付款,币安建议先发送一笔小额测试交易,并确认其到达预期地址后,再发送剩余资金。

当钱包软件对地址进行缩略显示,或用户习惯于从近期交易中复制收款地址时,这些防范措施尤为重要。此类手法已在包括以太坊和 BNB Smart Chain 在内的网络上被观察到,这提醒人们,只要用户在公共账本上进行交易,该方法就可能适用。虽然攻击本身可以从一笔几乎无价值或零价值的交易开始,但随之而来的错误付款可能涉及大得多的金额。

区块链交易历史记录了此前活动发生的地点,但并不能证明其中出现的每个地址都属于可信收款人。在发送资金前核对完整收款地址,仍然是防范地址投毒骗局的重要保障。

原报道由加密货币市场分析师、链上作者 Marcus Renfield 撰写。

来源:Hokanews。币安的警示也通过其官方 X 账户发布:https://x.com/binance/status/2103635663518392667