这种攻击对攻击者来说几乎没有成本。他们生成一个首尾字符与您用过的某个地址相同的地址,从它向您发一笔空转账——或者一笔粉尘——然后等待。之后,您从自己的历史记录里复制了一个地址,像大多数人那样核对了前四位和后四位,然后把钱付给了攻击者。
Smartable 会做什么
- 在您的历史记录中,来自您从未用过的地址、不含任何金额的转入,会被标记为被种下的仿冒地址。
- 在您转出之前,收款方会与您付过款的每个地址、以及地址簿中的每个地址进行比对。如果它在模仿其中之一,核对页面会显示这个地址在模仿您付过款的一个地址,并把两个地址都列出来,方便您看出差别。
- 新的收款方会被标记为第一次向这里转账,并提醒您逐个字符核对。
- 地址簿会拒绝保存一个模仿您已付过款或已命名地址的地址。
这些检查能发现常见的套路。但它们无法知道您心里想的是哪个地址,所以下面的习惯依然重要。
应该怎么做
- 永远不要从交易历史里复制收款方。历史记录的是谁给您转过账,而任何人都可以给您转账。
- 把常用的收款方保存在地址簿里。每个地址只从您信任的来源保存一次,之后按名称选择。
- 核对完整的地址,至少核对中间部分——这类攻击对不上的正是那一段。
- 金额较大而收款方是新的时候,先转一笔小额测试。
不是您主动要求的转账,不需要任何回应。让它留在原处就好。
应用显示的内容
- “这笔转入不含任何金额,来自一个您从未使用过的地址。这正是把一个仿冒地址种进您历史记录的手法。永远不要向它付款。”
- “这个地址在模仿您付过款的一个地址”
- “第一次向这里转账”
安全提示
永远不要分享您的助记词、私钥、密码或设备 PIN。Smartable 永远不会索要它们,也不会要求您签署交易来“验证”或“恢复”您的钱包。
相关文章
钱包里出现了一个我从没买过的代币安全与诈骗任何人都可以把任何代币发到任何地址,包括专门仿冒真代币的代币。Smartable 会标记它无法担保的东西,也从不把仿冒品并入真实资产的那一行——安全的做法是不理会它,并把它隐藏。有人让我转 USDC——我该给他哪个地址?接收与转出先和付款方确认 USDC 所在的确切网络。在“接收”中选择该网络,然后分享那里显示的地址。一个钱包地址可以用于同一网络上的多种资产,但网络必须完全一致。如何分辨假冒的 Smartable 客服安全与诈骗Smartable 永远不会索要您的助记词、私钥、密码、PIN 或恢复分片,也永远不会要求您签署交易来“验证”或“恢复”钱包。任何这样做的人都不是 Smartable,无论他们用什么名称或标志。
← 安全与诈骗更新于