概述
地址中毒是一種透過發送微額交易,以偽造的相似地址污染使用者交易紀錄的攻擊手法。使用者可能會不慎複製這些偽造地址,並將資金轉帳給攻擊者。此攻擊利用了使用者的複製貼上行為。
運作原理
攻擊者會從與使用者常用聯絡人相似的地址(前綴和後綴完全吻合)發送價值接近於零的交易。當使用者從交易紀錄中複製地址時,可能會誤選中被植入的偽造地址。發送至該地址的資金將不復見。
為何重要
地址中毒是一種日益猖獗的詐騙手段,能夠繞過技術防禦機制。它利用了人們的注意力與習慣。透過使用通訊錄、ENS 名稱或驗證工具,即可預防此類攻擊。
相關概念
地址中毒與交易、ENS 及網路釣魚相關。可透過使用經過驗證的地址來防範此類攻擊。