币圈界报道:

币安警示:地址污染骗局威胁数字资产安全

币安近日发出专项提醒,揭示一种日益普遍的新型加密货币欺诈手段——地址污染(Address Poisoning)。该类攻击不依赖黑客入侵或凭证窃取,而是利用用户在复制粘贴过程中因视觉混淆导致的操作失误,将资金错误发送至伪造的钱包地址。鉴于区块链交易的不可逆特性,此类误转往往造成无法挽回的资金损失。

伪造地址嵌入交易历史,误导用户操作

此类骗局的核心在于欺骗而非技术突破。犯罪分子借助自动化脚本批量生成与目标用户常用地址仅在末几位存在差异的仿冒地址。由于多数钱包界面仅显示地址首尾各四位字符以节省空间,这种微小差异极易被忽略,形成视觉上的“合法假象”。

攻击者通常会向受害者的钱包地址发起零值或极小额转账,这些交易随即出现在用户的交易记录中,并与真实历史混杂。当用户后续需重复使用该地址时,可能无意识地从列表中复制了伪装地址,从而导致资金流向非法账户。

币安强调,此类攻击无需获取用户私钥或控制其账户,仅需将恶意地址植入链上记录即可等待时机。一旦发生误转,因交易确认后无法撤销,受害者几乎无任何追回途径,凸显事前防范的重要性。

高风险链上环境与活跃用户成主要目标

当前,以太坊、BNB智能链等采用长十六进制钱包格式的区块链已多次曝出类似事件。那些默认截断显示地址的平台,显著增加了用户识别错误的风险。

攻击者倾向于锁定高频交易且持有大额资产的活跃账户。通过链上数据分析锁定目标后,生成匹配的伪造地址并注入微量交易,提升未来用户误复制的概率。一旦资金被转入污染地址,交易立即生效且不可逆转,对用户构成实质性威胁。

强化验证机制是关键防御策略

为降低风险,币安建议所有用户在每笔转账前必须手动核对完整接收地址。优先使用钱包内置的白名单功能,避免频繁手动输入。对于大额转账,应先进行小额测试,确保地址准确无误。

在快速变化的加密市场中,信息分散于多个平台,频繁切换应用不仅效率低下,也增加了误操作概率。具备隐私保护特性的集成化工具正在成为趋势,支持在同一界面实时查看行情图表、价格预警、项目动态及宏观数据,减少跨平台操作带来的风险。

增强对地址污染行为的识别能力,减少依赖手动复制,结合统一资产管理方案,是提升数字资产安全性的有效路径。