Skip to main content
Web3Fire
securityintermediate

位址中毒

一種透過發送微量交易,利用偽造的相似地址來污染使用者交易紀錄的攻擊。

entity.loading_intelligence

關鍵事實

類別security
難度intermediate

概述

地址中毒是一種透過發送微額交易,以偽造的相似地址污染使用者交易紀錄的攻擊手法。使用者可能會不慎複製這些偽造地址,並將資金轉帳給攻擊者。此攻擊利用了使用者的複製貼上行為。

運作原理

攻擊者會從與使用者常用聯絡人相似的地址(前綴和後綴完全吻合)發送價值接近於零的交易。當使用者從交易紀錄中複製地址時,可能會誤選中被植入的偽造地址。發送至該地址的資金將不復見。

為何重要

地址中毒是一種日益猖獗的詐騙手段,能夠繞過技術防禦機制。它利用了人們的注意力與習慣。透過使用通訊錄、ENS 名稱或驗證工具,即可預防此類攻擊。

相關概念

地址中毒與交易、ENS 及網路釣魚相關。可透過使用經過驗證的地址來防範此類攻擊。

知識圖譜

entity.loading_graph

entity.faq

entity.loading_faq

entity.related_comparisons

ARCHITECTURE V3 — Static Knowledge Shell · 297/297 Concepts · SSG · 0 D1