Skip to main content
Web3Fire
securityintermediate

주소 중독

가짜 유사 주소로 사용자의 거래 내역을 오염시키기 위해 미세한 거래들을 전송하는 공격.

entity.loading_intelligence

핵심 사실

카테고리security
난이도intermediate

개요

주소 중독(Address poisoning)은 아주 소액의 거래를 전송하여 사용자의 거래 내역을 가짜 주소로 오염시키는 공격입니다. 사용자는 실수로 이 가짜 주소를 복사하여 공격자에게 자금을 송금할 수 있습니다. 이 공격은 복사-붙여넣기 습관을 악용합니다.

작동 원리

공격자는 사용자가 자주 거래하는 연락처와 유사하며 접두사와 접미사가 일치하는 주소에서 거의 0에 가까운 가치의 트랜잭션을 전송합니다. 사용자가 내역에서 주소를 복사할 때, 이러한 악성 주소를 선택할 수 있습니다. 해당 주소로 전송된 자금은 손실됩니다.

중요성

주소 포이즌링은 기술적 방어 수단을 우회하는, 점점 더 확산되고 있는 사기 수법입니다. 이는 사용자의 주의력과 습관을 악용합니다. 주소록, ENS 이름 또는 인증 도구를 사용하면 이를 방지할 수 있습니다.

관련 개념

주소 포이즌링은 트랜잭션, ENS 및 피싱과 관련이 있습니다. 검증된 주소를 사용하는 것이 이에 대한 대응책입니다.

지식 그래프

entity.loading_graph

entity.faq

entity.loading_faq

entity.related_comparisons

ARCHITECTURE V3 — Static Knowledge Shell · 297/297 Concepts · SSG · 0 D1