ที่อยู่ในประวัติของฉันดูเกือบเหมือนที่อยู่ที่ฉันใช้

นั่นคือการวางยาที่อยู่ (address poisoning) — ผู้โจมตีส่งการโอนมูลค่าศูนย์จากที่อยู่ที่ขึ้นต้นและลงท้ายเหมือนที่อยู่ที่คุณเคยจ่าย โดยหวังว่าคุณจะคัดลอกไปใช้ภายหลัง Smartable ระบุรายการเหล่านี้และเตือนก่อนที่คุณจะจ่ายไป แต่นิสัยที่หยุดการโจมตีนี้ได้คือไม่คัดลอกที่อยู่ผู้รับจากประวัติของคุณเลย

การโจมตีนี้แทบไม่มีต้นทุนสำหรับผู้โจมตี เขาสร้างที่อยู่ที่อักขระแรกและอักขระท้ายตรงกับที่อยู่ที่คุณเคยใช้ ส่งการโอนที่ไม่มีมูลค่า — หรือมีมูลค่าเล็กน้อยมาก — จากที่อยู่นั้นมาให้คุณ แล้วรอ ต่อมาคุณคัดลอกที่อยู่จากประวัติของคุณเอง ตรวจสี่ตัวแรกและสี่ตัวท้ายอย่างที่คนส่วนใหญ่ทำ แล้วจ่ายเงินให้ผู้โจมตี

สิ่งที่ Smartable ทำ

  • ในประวัติของคุณ การโอนที่เข้ามาโดยไม่มีจำนวนใด ๆ จากที่อยู่ที่คุณไม่เคยใช้ จะถูกระบุว่าเป็นที่อยู่เลียนแบบที่ถูกแทรกเข้ามา
  • ก่อนที่คุณจะส่ง ที่อยู่ผู้รับจะถูกเทียบกับทุกที่อยู่ที่คุณเคยจ่าย และทุกที่อยู่ในสมุดที่อยู่ของคุณ หากเลียนแบบที่อยู่ใดที่อยู่หนึ่ง หน้าตรวจทานจะแสดง ที่อยู่นี้เลียนแบบที่อยู่ที่คุณเคยจ่ายไป พร้อมแสดงทั้งสองที่อยู่ เพื่อให้คุณเห็นความต่าง
  • ผู้รับรายใหม่ จะถูกระบุว่า ส่งมาที่นี่เป็นครั้งแรก พร้อมเตือนให้ตรวจทุกอักขระ
  • สมุดที่อยู่ จะไม่บันทึกที่อยู่ที่เลียนแบบที่อยู่ที่คุณเคยจ่ายหรือตั้งชื่อไว้แล้ว

การตรวจสอบเหล่านี้จับรูปแบบที่พบบ่อยได้ แต่ไม่อาจรู้ว่าคุณตั้งใจจะส่งไปที่อยู่ใด นิสัยด้านล่างจึงยังสำคัญ

สิ่งที่ควรทำ

  • อย่าคัดลอกที่อยู่ผู้รับจากประวัติธุรกรรมของคุณเลย ประวัติบันทึกว่าใครส่งมาหาคุณ และใครก็ส่งมาหาคุณได้
  • เก็บผู้รับที่ส่งเป็นประจำไว้ในสมุดที่อยู่ บันทึกแต่ละที่อยู่ครั้งเดียวจากแหล่งที่คุณเชื่อถือ แล้วเลือกจากชื่อหลังจากนั้น
  • ตรวจสอบที่อยู่ทั้งหมด หรืออย่างน้อยก็ส่วนกลาง — ส่วนที่การโจมตีแบบนี้ไม่ได้ทำให้ตรงกัน
  • ส่งจำนวนเล็กน้อยเพื่อทดสอบ เมื่อจำนวนเงินสูงและผู้รับเป็นรายใหม่

การโอนที่คุณไม่ได้ขอไม่จำเป็นต้องตอบสนอง ปล่อยไว้อย่างนั้น

สิ่งที่แอปแสดง

  • “รายการนี้เข้ามาโดยไม่มีจำนวนใด ๆ จากที่อยู่ที่คุณไม่เคยใช้ นี่คือวิธีที่ที่อยู่เลียนแบบถูกแทรกเข้ามาในประวัติของคุณ อย่าจ่ายไปที่ที่อยู่นี้เด็ดขาด”
  • “ที่อยู่นี้เลียนแบบที่อยู่ที่คุณเคยจ่ายไป”
  • “ส่งมาที่นี่เป็นครั้งแรก”

หมายเหตุด้านความปลอดภัย

อย่าแชร์วลีกู้คืน คีย์ส่วนตัว รหัสผ่าน หรือ PIN ของอุปกรณ์ Smartable จะไม่ขอสิ่งเหล่านี้ และจะไม่ขอให้คุณลงนามธุรกรรมเพื่อ “ยืนยัน” หรือ “กู้คืน” กระเป๋าเงินของคุณ

ที่เกี่ยวข้อง

โทเคนที่ฉันไม่เคยซื้อปรากฏในกระเป๋าเงินความปลอดภัยและการหลอกลวงใครก็ส่งโทเคนใดก็ได้ไปยังที่อยู่ใดก็ได้ รวมถึงโทเคนที่ทำขึ้นเพื่อเลียนแบบของจริง Smartable ระบุสิ่งที่รับรองไม่ได้ และไม่รวมของเลียนแบบเข้ากับแถวของสินทรัพย์จริง — วิธีที่ปลอดภัยคือเพิกเฉยและซ่อนมันไว้มีคนขอให้ฉันส่ง USDC — ต้องให้ที่อยู่ไหนการรับและการส่งยืนยันเครือข่ายของ USDC กับผู้ส่งให้ตรงกันก่อน ในหน้ารับ เลือกเครือข่ายนั้นแล้วแชร์ที่อยู่ที่แสดงอยู่ ที่อยู่กระเป๋าเงินหนึ่งใช้ได้กับหลายสินทรัพย์บนเครือข่ายเดียวกัน แต่เครือข่ายต้องตรงกันทุกประการวิธีแยกฝ่ายสนับสนุน Smartable ตัวปลอมออกจากตัวจริงความปลอดภัยและการหลอกลวงSmartable จะไม่ขอวลีกู้คืน คีย์ส่วนตัว รหัสผ่าน PIN หรือส่วนแบ่งสำหรับกู้คืนของคุณ และจะไม่ขอให้คุณลงนามธุรกรรมเพื่อ "ยืนยัน" หรือ "กู้คืน" กระเป๋าเงิน ใครก็ตามที่ขอไม่ใช่ Smartable ไม่ว่าจะใช้ชื่อหรือโลโก้ใด