Skip to main content
Web3Fire
securityintermediate

アドレスの改ざん

ユーザーの取引履歴を、偽の類似アドレスで汚染するために、ごく少額の取引を送りつける攻撃。

entity.loading_intelligence

要点

カテゴリsecurity
難易度intermediate

概要

アドレスポイズニングとは、ごく少額の取引を送信して、ユーザーの取引履歴を偽の類似アドレスで埋め尽くす攻撃です。ユーザーは誤って偽のアドレスをコピーし、攻撃者に資金を送金してしまう可能性があります。この攻撃は、コピー&ペーストという行動を悪用したものです。

仕組み

攻撃者は、ユーザーが頻繁にやり取りする連絡先と類似したアドレス(プレフィックスやサフィックスが一致するもの)から、価値がほぼゼロのトランザクションを送信します。ユーザーが履歴からアドレスをコピーする際、この「汚染された」アドレスを選んでしまう可能性があります。そのアドレスに送金された資金は失われます。

重要性

アドレスポイズニングは、技術的な防御を迂回する、増加傾向にある詐欺の手口です。これは、ユーザーの注意力や習慣を悪用するものです。アドレス帳、ENS名、または検証ツールを使用することで、これを防ぐことができます。

関連概念

アドレスポイズニングは、トランザクション、ENS、フィッシングに関連しています。検証済みのアドレスを使用することで、これを防ぐことができます。

ナレッジグラフ

entity.loading_graph

entity.faq

entity.loading_faq

entity.related_comparisons

ARCHITECTURE V3 — Static Knowledge Shell · 297/297 Concepts · SSG · 0 D1