币安警告:仿冒钱包地址可能将交易历史变为诈骗陷阱
币安(Binance)发出警示,指出骗子可以在不获取用户私钥或直接入侵用户钱包的情况下,在交易历史中植入“形似”的钱包地址。攻击者通过模仿熟悉的地址并发送小额转账,诱导用户在向受信任的收款方进行大额支付时,复制错误的欺诈性条目。
检查完整的地址、使用经过验证的联系信息以及进行小额测试转账,有助于防止在不可逆转的加密货币支付过程中出现昂贵的失误。
诈骗手法解析
根据交易所的说法,这种“地址中毒”方案依赖于用户在转账时复制了错误的目的地。攻击者首先找到一个此前曾向同一地址发送资金的钱包。由于公共区块链记录是透明的,攻击者可以查看这些交易并识别出钱包所有者可能再次使用的收款人。
随后,攻击者生成一个首尾字符相似的另一个地址。接着,骗子从该仿冒地址向目标钱包发送一笔零值或小额交易。这笔交易会将欺诈性地址存入钱包的历史记录中,使其与真实活动并列显示。币安强调,攻击者既不需要用户的私钥,也不需要访问钱包即可实施此操作。
长地址使得这种欺骗更难被发现,特别是当钱包仅显示地址的前几个和后几个字符时。在缩短显示的视图中,两个地址看起来可能相似,但中间部分包含完全不同的字符。因此,仅检查可见的首尾部分可能会给发送者带来虚假的安全感。
为何从钱包历史记录中复制地址存在风险
诈骗的关键时刻发生在钱包所有者准备向熟悉收款人进行另一笔付款时。用户没有检索已验证的地址,而是从交易历史记录中复制了一个相似的地址。如果复制的条目属于攻击者,资金将被转至攻击者的钱包。
收到的小额转账并不能证明其发送者拥有用户所信任的地址。然而,其出现在近期活动中可能会让用户在匆忙转账时误认为该条目是相关的。骗局利用了这一假设,因此即使拥有安全的钱包,也无法阻止所有者在选择目的地时犯下的每一个错误。
币安建议用户在发送资金前验证完整地址,并将受信任的收款人保存在地址簿中。对于大额支付,交易所还建议在发送剩余金额之前先进行小额测试转账。这些步骤为发送者在投入更多资金之前提供了再次确认目的地的机会。
只要用户依赖缩短显示的地址或从最近的钱包活动中复制目的地,此类警告就适用。以太坊(Ethereum)和币安智能链(BNB Smart Chain)等网络中,攻击者已利用这种方法实施诈骗。虽然骗局始于一笔小额交易,但错误的 outgoing 转账可能导致巨大的损失。
交易历史显示了活动的发生地点,但并不验证哪些地址值得用户信任。在批准加密货币支付之前,检查完整目的地仍是关键步骤。
BNB
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注