개요
주소 중독(Address poisoning)은 아주 소액의 거래를 전송하여 사용자의 거래 내역을 가짜 주소로 오염시키는 공격입니다. 사용자는 실수로 이 가짜 주소를 복사하여 공격자에게 자금을 송금할 수 있습니다. 이 공격은 복사-붙여넣기 습관을 악용합니다.
작동 원리
공격자는 사용자가 자주 거래하는 연락처와 유사하며 접두사와 접미사가 일치하는 주소에서 거의 0에 가까운 가치의 트랜잭션을 전송합니다. 사용자가 내역에서 주소를 복사할 때, 이러한 악성 주소를 선택할 수 있습니다. 해당 주소로 전송된 자금은 손실됩니다.
중요성
주소 포이즌링은 기술적 방어 수단을 우회하는, 점점 더 확산되고 있는 사기 수법입니다. 이는 사용자의 주의력과 습관을 악용합니다. 주소록, ENS 이름 또는 인증 도구를 사용하면 이를 방지할 수 있습니다.
관련 개념
주소 포이즌링은 트랜잭션, ENS 및 피싱과 관련이 있습니다. 검증된 주소를 사용하는 것이 이에 대한 대응책입니다.