轉帳安全

什麼是地址投毒,為什麼複製地址也可能出錯

了解相似地址如何進入交易紀錄,以及為何必須從可信來源取得地址、核對完整字元並先做小額測試。

什麼是地址投毒,為什麼複製地址也可能出錯

地址投毒不等於私鑰已外洩。攻擊者會製作一個開頭與結尾看起來很像常用收款地址的新地址,再透過小額或零值紀錄,讓它出現在你的交易歷史中。

為何複製仍會轉錯?

錢包介面常縮短長地址,只顯示前後幾個字元。使用者若直接從歷史紀錄複製,可能抓到攻擊者準備的相似地址。另一種風險是剪貼簿惡意程式:正確地址複製後,在貼上時被替換。

建立可靠的轉帳流程

  1. 從收款人的當期發票、平台入金頁或已驗證聯絡管道取得地址。
  2. 不把交易歷史當作地址來源。
  3. 在第二個畫面比對完整地址,包含中間字元,而非只看前後四位。
  4. 同時確認收發雙方網路一致。
  5. 檢查 Memo 或 Tag。
  6. 新地址先做小額測試。
  7. 主款送出前,再次從可信來源取得地址並比對。

已轉到錯誤地址怎麼辦?

停止追加轉帳,保存 TXID、網路、時間、目的地址及操作畫面。若牽涉中心化平台,從帳戶內開啟官方客服案件;若涉及金融詐騙,立即聯絡銀行及所在地官方通報管道。

已確認的鏈上交易通常不能撤銷。任何聲稱能保證追回、並要求助記詞、私鑰或預付加密貨幣的「恢復專家」,都可能是第二次詐騙。

官方資料