币圈界报道:

币安揭示新型诈骗手法:地址污染威胁用户资产安全

币安近期发布安全通告,提醒全球用户警惕日益猖獗的“地址污染”(Address Poisoning)欺诈行为。该类骗局不依赖黑客入侵或账户泄露,而是利用用户在复制粘贴过程中的细微疏忽,将资金错误转入伪造的钱包地址。由于区块链交易具有不可逆特性,此类误转往往造成永久性资产损失。

伪造地址植入交易历史,误导用户操作

与传统需获取私钥或控制权的攻击方式不同,地址污染依赖于社会工程学策略。犯罪分子借助自动化脚本生成与目标用户常用地址高度相似的虚假钱包地址,通常通过匹配前几位或后几位字符实现视觉伪装。多数钱包界面为节省空间仅显示地址首尾部分,进一步加剧了识别难度。

攻击者会向受害者钱包发送零值或极低金额的交易,这些记录随即出现在用户的交易历史中,与真实转账混杂。当用户下次需要复制收款地址时,可能无意识地选取了被污染的假冒地址,导致大额资金被转移。

币安强调,此类攻击无需侵入账户系统,仅需将恶意地址注入链上记录,便能等待用户手动失误。一旦资金发出,因缺乏可逆机制,几乎无法追回,用户补救手段极为有限。

以太坊与智能链成重灾区,活跃用户风险更高

当前,以太坊网络、BNB智能链以及其他采用长十六进制格式的钱包体系已多次曝出地址污染案例。尤其在那些默认截断显示地址的平台,用户更易产生混淆,成为攻击目标。

主要受害群体为高频交易且持有较高余额的活跃投资者。攻击者通过链上数据分析锁定高价值钱包,批量生成仿冒地址,并以微量转账方式“污染”其交易历史。一旦用户在未充分核对的情况下发起转账,资金将立即完成且无法撤销,凸显谨慎操作的重要性。

强化验证机制,构建多层防御体系

为防范此类风险,币安建议用户在每次转账前务必逐字核对完整接收地址。优先使用钱包内置的白名单功能,避免手动输入。对于大额交易,应先执行小额测试转账以确认准确性。

在复杂多变的数字资产环境中,单一政策变动或小市值币种上线即可引发市场波动。频繁切换不同平台查看图表、新闻和持仓数据,正在增加用户的认知负担。高效投资者正转向集成式隐私保护工具,实现实时行情、价格预警、币种动态与宏观信息的一站式整合,无需繁琐注册流程。

提升对地址污染的识别能力,减少手动复制依赖,并采用具备自动校验功能的综合管理方案,是保障数字资产安全的关键举措。