概要
アドレスポイズニングとは、ごく少額の取引を送信して、ユーザーの取引履歴を偽の類似アドレスで埋め尽くす攻撃です。ユーザーは誤って偽のアドレスをコピーし、攻撃者に資金を送金してしまう可能性があります。この攻撃は、コピー&ペーストという行動を悪用したものです。
仕組み
攻撃者は、ユーザーが頻繁にやり取りする連絡先と類似したアドレス(プレフィックスやサフィックスが一致するもの)から、価値がほぼゼロのトランザクションを送信します。ユーザーが履歴からアドレスをコピーする際、この「汚染された」アドレスを選んでしまう可能性があります。そのアドレスに送金された資金は失われます。
重要性
アドレスポイズニングは、技術的な防御を迂回する、増加傾向にある詐欺の手口です。これは、ユーザーの注意力や習慣を悪用するものです。アドレス帳、ENS名、または検証ツールを使用することで、これを防ぐことができます。
関連概念
アドレスポイズニングは、トランザクション、ENS、フィッシングに関連しています。検証済みのアドレスを使用することで、これを防ぐことができます。