币圈界报道:

币安警示:伪装地址嵌入历史记录或致巨额资金损失

币安近日发出安全警告,揭示一种新型诈骗模式——攻击者可在不窃取私钥或侵入钱包的前提下,利用区块链透明性在用户交易历史中植入形似真实地址的欺诈性条目。此类操作可能诱使用户在向信任收款方汇款时,错误复制恶意地址,导致资金被转移。

伪造地址借由历史记录实现隐蔽渗透

该攻击策略依赖于用户从钱包活动日志中直接复制目的地的习惯。攻击者首先筛选出曾向特定地址发送过资金的钱包,借助公开链上数据识别其潜在接收人。随后生成一个前缀与后缀高度相似但中间字符不同的新地址,并向目标钱包发起零值或小额转账。

这笔交易会自动进入用户的历史记录,与真实往来并列显示。由于多数钱包仅展示地址首尾部分,中间差异难以察觉,造成视觉混淆。币安指出,整个过程无需任何权限或入侵行为,仅靠对链上信息的分析即可完成。

为何历史记录复制易引发误判

当用户准备向已知收款方进行大额支付时,若未主动查证而直接从近期活动列表中复制地址,极有可能选中已被篡改的条目。即便小额转账来自“可信”来源,也不能证明其对应地址合法,更不能作为信任依据。

此类骗局正是利用了人类在快速决策中的认知偏差,即使使用安全钱包,也难逃因选择错误目的地而导致的资金流失。币安强调,唯一有效防范方式是手动核对完整地址,并将常用收款人存入受信地址簿。

多链环境均现案例,小额起手终酿大错

目前,以太坊及币安智能链等主流公链均已出现相关攻击实例。尽管初始攻击仅为微小金额,但一旦用户在未验证的情况下执行大额转账,后果可能极为严重。建议用户在正式付款前先进行小额测试,确认目的地无误后再行后续操作。

交易历史反映的是资金流动路径,而非信任背书。在加密支付环节,始终优先检查完整目标地址,才是保障资产安全的核心防线。