我历史记录里有个地址和我常用的地址几乎一样

这是地址投毒——攻击者从一个首尾与您付过款的地址相同的地址,向您发送一笔零金额转账,指望您日后复制它。Smartable 会标记这类地址,并在您向其付款前发出警告,但真正能阻止它的习惯,是永远不要从历史记录里复制收款地址。

这种攻击对攻击者来说几乎没有成本。他们生成一个首尾字符与您用过的某个地址相同的地址,从它向您发一笔空转账——或者一笔粉尘——然后等待。之后,您从自己的历史记录里复制了一个地址,像大多数人那样核对了前四位和后四位,然后把钱付给了攻击者。

Smartable 会做什么

  • 在您的历史记录中,来自您从未用过的地址、不含任何金额的转入,会被标记为被种下的仿冒地址。
  • 在您转出之前,收款方会与您付过款的每个地址、以及地址簿中的每个地址进行比对。如果它在模仿其中之一,核对页面会显示这个地址在模仿您付过款的一个地址,并把两个地址都列出来,方便您看出差别。
  • 新的收款方会被标记为第一次向这里转账,并提醒您逐个字符核对。
  • 地址簿会拒绝保存一个模仿您已付过款或已命名地址的地址。

这些检查能发现常见的套路。但它们无法知道您心里想的是哪个地址,所以下面的习惯依然重要。

应该怎么做

  • 永远不要从交易历史里复制收款方。历史记录的是谁给您转过账,而任何人都可以给您转账。
  • 把常用的收款方保存在地址簿里。每个地址只从您信任的来源保存一次,之后按名称选择。
  • 核对完整的地址,至少核对中间部分——这类攻击对不上的正是那一段。
  • 金额较大而收款方是新的时候,先转一笔小额测试。

不是您主动要求的转账,不需要任何回应。让它留在原处就好。

应用显示的内容

  • “这笔转入不含任何金额,来自一个您从未使用过的地址。这正是把一个仿冒地址种进您历史记录的手法。永远不要向它付款。”
  • “这个地址在模仿您付过款的一个地址”
  • “第一次向这里转账”

安全提示

永远不要分享您的助记词、私钥、密码或设备 PIN。Smartable 永远不会索要它们,也不会要求您签署交易来“验证”或“恢复”您的钱包。

相关文章

← 安全与诈骗更新于