摘要:币安发布新警告,揭示攻击者可通过伪造相似地址植入交易记录,诱导用户误转资金。此类“地址中毒”无需私钥即可实施,提醒用户警惕历史记录中的伪装条目。

币圈界报道:
币安警示:仿冒地址可能使交易历史沦为诈骗诱饵
币安近期发出风险提示,指出不法分子可在无需获取用户私钥或入侵钱包的前提下,通过伪造与真实地址高度相似的条目,将恶意地址嵌入用户的交易历史。攻击者利用小额转账制造虚假信任感,诱导用户在大额支付时复制错误的收款信息。
伪造地址如何潜伏于交易记录之中
该类攻击基于区块链公开性特征展开。攻击者首先筛选出曾向特定地址发送过资金的钱包,从中识别出可能被重复使用的收款方。随后,生成一个首尾字符高度雷同但中间部分完全不同的假冒地址,并向目标钱包发送零值或极小金额的交易。
这笔伪造交易将自动进入接收方的钱包历史列表,与真实活动并列显示。由于无需访问用户账户或窃取密钥,攻击过程隐蔽且成本极低。尤其当钱包界面仅展示地址前缀和后缀时,视觉相似性极易误导用户判断。
为何从历史中复制地址存在致命漏洞
风险集中体现在用户准备向已知可信方汇款的时刻。若未主动核对完整地址,而是直接从最近交易中复制条目,一旦该条目为伪造,则资金将流向攻击者控制的账户。
小额到账并不意味着来源合法,也无法证明其与用户所信赖的地址具有关联性。然而,出现在活跃记录中的假地址容易引发认知偏差,尤其是在匆忙操作时,使用户误判其真实性。
币安建议,所有用户在发起大额转账前应手动验证完整地址,并将常用收款人添加至受信任地址簿。对于重要支付,应先执行一笔小额测试转账,确认目的地无误后再完成主交易。此流程可有效防范因地址误抄导致的重大损失。
该手法已在以太坊及币安智能链等主流网络上出现多起案例。尽管初始动作仅为小额试探,但后续错误转账可能造成不可逆的资金流失。交易历史反映的是行为轨迹,而非信任背书,因此最终决策必须依赖完整的地址校验。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
