新聞加密貨幣幣安警告:加密詐騙利用相似的錢包地址進行「地址投毒」

幣安警告:加密詐騙利用相似的錢包地址進行「地址投毒」

作者: Hokanews·

重點速覽

  • •幣安警告,地址投毒詐騙依賴將相似的錢包地址植入受害者的交易紀錄,而非入侵錢包或其私鑰。
  • •詐騙者可以生成與合法收款地址共享相同開頭與結尾字符的以太坊類型地址,因此縮短顯示的地址不應被視為真實性的證明。
  • •詐騙通常始於從假地址發出的一筆零金額或極小額交易,實際損失發生在受害者日後誤將資金轉出之時,而區塊鏈轉帳無法撤銷。
  • •此手法已被發現出現在包括 Ethereum 與 BNB Smart Chain 在內的網路上,意味著任何在公開區塊鏈上交易的用戶都可能受到影響。
  • •幣安建議核對完整收款地址、將已核實的收款人儲存於地址簿,並在進行較大額付款前先發送一筆小額測試交易。
幣安警告:加密詐騙利用相似的錢包地址進行「地址投毒」

幣安向加密貨幣用戶發出警告,提醒留意「地址投毒」(address poisoning)詐騙。攻擊者會蓄意將外觀相似的錢包地址植入受害者的交易紀錄,目的是誘使用戶日後將款項轉入錯誤的地址。

據該交易所表示,這種手法利用了人們取得錢包地址時的一個簡單弱點。攻擊者並非入侵錢包或竊取私鑰,而是設法讓一個詐騙地址看起來足夠眼熟,使用戶在日後的交易中可能將其複製。由於已確認的區塊鏈轉帳無法撤銷,危險之處並不在投毒交易本身——通常金額為零——而在於受害者日後將資金轉入錯誤地址的那一刻。

加密地址投毒的運作方式

攻擊始於詐騙者鎖定一個曾向特定收款人轉帳的錢包。由於區塊鏈交易公開可見,攻擊者可以檢視該錢包的活動,並找出擁有者可能再次使用的地址。

詐騙者隨後創建另一個設計得與合法收款地址相似的錢包地址。詐騙地址可以被製作成與真實地址共享相同的開頭與結尾字符,因此在錢包地址只顯示縮短版本的時候,更難加以區分。兩個不同的地址在縮短顯示下可能幾乎一模一,但中間的字符卻完全不同。在以太坊類型的網路上,不斷生成地址候選直到符合所需的開頭與結尾序列,在技術上是輕而易舉的,因此看似眼熟的地址前後綴不應被視為地址真實的證明。

攻擊者接著從該相似地址向目標錢包發送一筆零金額或小額交易。這會使詐騙地址出現在錢包的交易紀錄中,與合法交易混在一起。幣安指出,攻擊者執行這種手法並不需要取得受害者的私鑰,意即錢包本身從未直接被入侵。

為何錢包交易紀錄可能成為陷阱

風險出現在錢包擁有者日後準備向曾經使用過的收款人發送資金之時。依賴交易紀錄而非核實地址的用戶,可能會不小心選中攻擊者的相似地址而非正確地址。一旦轉帳獲得確認,加密貨幣便會被送往詐騙錢包而非預定收款人,而區塊鏈並沒有內建機制可以追回資金。

收到一筆小額入帳交易,不應被視為該地址屬於可信收款人的證據。儘管如此,它出現在近期活動中,仍可能使該地址顯得合法或眼熟,尤其是在匆忙準備付款的時候。因此,這種攻擊利用的是用戶行為,而非直接破壞錢包本身的安全。基於同樣原因,在準備下一筆付款之前,錢包紀錄中一筆小額且預期之外的入帳轉帳值得仔細審視。

幣安建議核對完整地址

幣安建議用戶在確認加密貨幣轉帳之前,先核對完整的收款地址。交易所亦建議將已核實的收款人儲存於地址簿,而非在發送資金時反覆從交易紀錄中選取地址。

對於較大額的付款,幣安建議先發送一筆小額測試交易,確認其送達預定收款地址後,再發送剩餘資金。

當錢包軟體縮短顯示地址,或用戶習慣從近期交易中複製收款地址時,這些防範措施尤其重要。此手法已被發現出現在包括 Ethereum 與 BNB Smart Chain 在內的網路上,這提醒人們:凡是在公開帳本上進行交易的用戶,都可能受到影響。雖然攻擊本身可以從一筆金額極小或為零的交易開始,但隨後一次錯誤的付款,金額可能相當可觀。

區塊鏈交易紀錄記錄了過往活動發生的位置,但並不能證明其中出現的每個地址都屬於可信收款人。在發送之前核對完整收款地址,仍是防地址投毒詐騙的重要保障。

原始報導由加密貨幣市場分析師兼鏈上作家 Marcus Renfield 撰寫。

來源:Hokanews。幣安的警告亦透過其官方 X 帳號發布:https://x.com/binance/status/2103635663518392667