币安揭示新型投毒陷阱:伪造地址诱导资金外流

9月26日,据U.Today报道,币安针对近期频发的加密资产安全事件发布说明,指出并非所有网络欺诈都源于系统漏洞或黑客入侵。其披露了一种隐蔽性极强的“地址投毒”策略,攻击者利用目标钱包的历史交易行为进行精准锁定。

仿冒地址植入:利用相似字符误导用户决策

攻击者首先筛选出具有高频转账特征的钱包地址,随后创建一个前缀与后缀与目标地址高度相似的新钱包。通过向该伪造地址发送微量(通常为零或粉尘级别)交易,使其记录出现在目标用户的交易历史中,从而制造“曾有往来”的假象。

复制粘贴成风险入口:误选地址致资产流失

当用户在后续转账时,若从历史记录中直接复制地址,极可能无意间选择已被污染的虚假地址。由于区块链交易具备不可逆特性,一旦资金转入,几乎无法追回。此类手法已确认在以太坊、BNB智能链等采用长十六进制格式地址的公链上广泛传播。

防范建议:强化核验机制与操作习惯

币安建议用户仅向经官方验证的完整地址进行转账,避免依赖自动填充功能;推荐使用地址簿白名单功能,并在大额转账前先发起小额测试交易,确认接收方正确无误后再执行正式操作。