自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Trust Wallet推出全新安全功能,有效防御无声攻击隐患

2026-03-11 07:13:18
收藏

无声攻击横行,钱包安全功能升级

一种常见且危害巨大的加密货币诈骗手法,正悄然潜伏于交易记录中。如今,一款拥有超1.4亿用户的钱包已新增实时检测功能,力求在资金转出前拦截此类攻击。

地址投毒攻击的本质

这种攻击原理简单却破坏性极强。攻击者会从一个与受害者自身地址或常用联系人地址高度相似的地址,向目标钱包发送微量无价值的代币。伪造地址通常首尾字符与真实地址一致,差异仅隐藏在中间区域——而大多数用户很少仔细核对全部字符。

陷阱就设在交易历史中。当受害者需要发起大额转账时,往往会翻阅历史记录,看到看似熟悉的地址便直接复制使用,结果将资金误转入攻击者钱包。而一旦错误发生,交易便无法撤销。

据安全公司统计,仅以太坊网络上每日发生的预备性投毒操作就超百万次。整个生态每小时约发生3.4万次此类攻击。这已非偶发事件,而是针对活跃钱包持续进行的工业化规模操作。

新功能的运行机制

新上线的地址投毒防护功能,可在移动端对32条兼容EVM的链进行自动实时扫描。当用户复制或输入收款地址时,系统会立即将其与多家安全机构汇总的威胁情报库及已知恶意地址数据库进行比对。

一旦检测到与已知欺诈模式匹配的地址,应用将生成直观的比对视图,清晰标示伪造地址与目标地址的差异位置。通过突出显示具体字符区别,直击用户普遍存在的安全盲点——大多数人在复制地址时并不会逐字核对。强制性的视觉比对,为用户在确认前发现地址替换提供了关键信息。

该功能完全自动化,无需手动启用或额外验证步骤,默认在所有交易中运行。

攻击规模扩大的根源

随着加密货币交易量增长,地址投毒攻击日益泛滥。这种攻击成本极低,不会在链上留下可追溯的痕迹,且利用了用户普遍的行为习惯——从历史记录复制地址而非手动重新输入。一旦成功针对大额钱包实施攻击,其收益可达预备交易成本的数千倍。

每小时3.4万次的攻击频率反映出,大规模投毒操作在当下生态中仍存在正向收益预期。当单次尝试成本趋近于零,而一次成功攻击的潜在回报可达数十万美元时,即使成功率不高也足以驱动持续攻击。

未来防护范围计划扩展至更多区块链网络。这具有重要意义,因为地址投毒并非以太坊兼容链独有的威胁,其他高流量公链同样面临基于其地址格式特性的类似攻击模式。该防护功能目前已上线于移动端钱包,桌面端扩展时间表尚未公布。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻