買幣
行情
現貨
合約
理財
活動
更多
reward-center新手專區
學院詳情
錢包
攻擊警報

擊敗地址污染:錢包安全提示

CoinEx logo
發佈於
14m

地址污染攻擊是一種簡單的複製貼上詐騙,但影響巨大:攻擊者在你的錢包歷史中植入一個相似的地址,使你不小心將資金發送給他們。在2025年的 大規模學術研究 中,研究人員記錄了僅在幣安智能鏈上就有超過2.52億次污染轉賬,針對1600萬個受害地址,甚至觀察到單日(2024年6月5日)超過300萬次污染轉賬——這是工業規模濫用的跡象。

這些地址污染攻擊並不破壞加密技術;它們利用我們瀏覽地址的方式(首尾字符)以及許多錢包默認縮短字符串的方式。結果是交易歷史欺騙,可以影響任何人——從初學者到管理資金的團隊。2024年的一個著名案例差點讓一位用戶損失 價值6800萬美元的WBTC ,幸好資金被歸還,這凸顯了一次匆忙的複製貼上可能危及一切。

在本指南中,你將確切了解地址污染攻擊的運作方式,需要注意的危險信號(零值轉賬、相似的虛榮地址、垃圾代幣),以及預防、檢測和應對的步驟——以及給開發者的設計提示。

地址污染攻擊——快速了解

地址污染攻擊是複製貼上詐騙:犯罪分子創建一個相似的「虛榮」地址,向你發送微小或零值轉賬,使其出現在你的歷史記錄中,然後希望你之後複製那個看起來熟悉的地址並向他們發送資金。這種技巧利用了縮短的地址顯示和匆忙的習慣,而非區塊鏈加密技術的任何漏洞。

需要注意的事項(一覽)

  • 在你的最近活動中出現相似地址(與真實聯繫人有相同的首尾字符)。
  • 零值、微小或假冒代幣轉賬充斥你的歷史記錄(三種常見的污染模式)。
  • 即插即用工具包降低了攻擊者的門檻(在非法論壇/市場公開銷售)。

為何它在增長

  • 大規模操作成本低廉且適用於各種EVM鏈;攻擊者自動生成相似地址並植入數千個地址,然後等待一次複製貼上錯誤。

你今天就能使用的快速防禦措施

  • 每次發送前驗證完整地址(不要僅依賴首尾4-6個字符)。
  • 使用可信的地址簿/白名單並標記常用收款人。
  • 先發送小額測試,確認後再發送全額。
  • 在硬件錢包屏幕上確認(閱讀整個地址)。

這些簡單習慣可以擊敗大多數地址污染攻擊。

地址污染攻擊如何運作(步驟分解)

1) 偵察:監視你的活動

攻擊者掃描區塊瀏覽器尋找活躍錢包和最近的交易對手。他們尋找重複使用地址或從歷史記錄複製的人——這些是地址污染攻擊的主要目標。行業分析顯示,詐騙者通常針對高餘額、有經驗的用戶,而不僅僅是初學者。

2) 製作相似(「虛榮」)地址

使用軟件——或在大型活動中使用GPU輔助生成——攻擊者創建與真實聯繫人共享相同首尾字符的地址。目標很簡單:讓他們的地址在你的歷史記錄中看起來很熟悉,這樣地址污染攻擊就能在匆忙的複製貼上中成功。

3) 用三種轉賬類型「污染」你的歷史

研究人員記錄 了對手植入你的信息流使其地址看起來合法的三種主要方式:

  • 微小轉賬 (塵埃大小的真實代幣數量)
  • 零值轉賬 (鏈上記錄,價值 = 0)
  • 假冒代幣轉賬 (帶有混淆代碼的假代幣)這些模式在2025年的研究中在以太坊和BSC上被大規模測量。

為什麼零值轉賬很棘手 :流行的ERC-20實現允許值為0的transferFrom事件,讓攻擊者可以從任何「發送者」向任何「接收者」發出轉賬事件而無需移動資金——這對於製造令人信服的「先前互動」的地址污染攻擊來說是完美的。

4) 失誤:複製錯誤的地址

之後,你(或團隊成員)選擇過去的收款人,只瀏覽首尾4-6個字符,然後貼上攻擊者的相似地址。默認縮短地址顯示的錢包界面增加了這種風險,這正是地址污染攻擊所利用的。MetaMask的指南明確警告了這種行為。

5) 套現路徑和規模

一旦資金到賬,攻擊者迅速通過DEX、CEX和橋梁轉移。Chainalysis的案例研究顯示,圍繞一個6800萬美元的重大事件,有活動植入了82,031個相似地址——說明了地址污染攻擊的規模和機會主義投資回報率。

地址污染攻擊的真實世界模式和趨勢

  • 規模和增長 。我們前面提到的2025年在以太坊和幣安智能鏈上的測量研究記錄了約2.7億次鏈上地址污染攻擊,針對大約1700萬受害者,有6,633次成功盜竊,總計約8380萬美元——證明這不再是一個小眾詐騙。
  • 活動結構 。大型操作植入大量相似(虛榮)地址網絡,以大規模污染歷史記錄。Chainalysis追蹤到與2024年6800萬美元WBTC案例相關的82,031個「植入」地址——展示了工業化的錢包地址欺騙。
Real-World Patterns and Trends in Address Poisoning Attacks

來源: Chainanalysis.com

  • 誰是目標 。受害者傾向於高餘額和頻繁交易者,攻擊通常跨鏈(例如,以太坊↔BSC),因為相同的EVM地址在兩個網絡上都有效——增加了交易歷史欺騙的可能性。
  • 常見策略 。三種污染類型佔主導:微小轉賬、零值轉賬和假冒代幣轉賬——所有這些都旨在使假地址在你的活動信息流中看起來「熟悉」。
  • 工具和能力 。研究人員推斷,至少有一個主要團體使用GPU更快地生成高相似度的虛榮地址,而其他人則依賴CPU。
  • 用戶體驗很重要 。默認縮短地址的錢包和瀏覽器增加了複製貼上風險;幾個提供商現在標記或隱藏零值轉賬以減少垃圾信息。

地址污染與其他加密貨幣詐騙的比較

地址污染攻擊常常與其他web3威脅混淆。以下是它們的區別,以便你能正確應對。

塵埃攻擊 ≠ 地址污染

塵埃攻擊向許多錢包投放微量加密貨幣,以追蹤或去匿名化用戶。地址污染攻擊旨在通過在你的歷史記錄中植入相似地址來欺騙複製貼上——目標和信號完全不同。

剪貼板惡意軟件 vs. 鏈上歷史欺騙

剪貼板劫持者修改你在設備上貼上的內容(沒有鏈上痕跡)。地址污染攻擊欺騙你的鏈上活動,使錯誤地址在瀏覽器/錢包歷史中看起來很熟悉。最近的策略顯示,針對加密貨幣用戶的大型、活躍的剪貼板操作——證明這兩種風險並存,但有不同的指標。

授權釣魚(「無限授權」)是另一類

授權釣魚誘使你簽署交易或許可,授予詐騙者日後轉移你的代幣的權利。不需要複製粘貼錯誤,資金可以在沒有進一步互動的情況下被提取。緩解措施包括撤銷授權和在簽署前驗證域名。這與地址投毒攻擊不同,後者依賴於你向相似地址發送資金。

社交工程交叉攻擊

詐騙者可能將地址投毒攻擊與假冒支援聊天、私信或偽造空投結合起來,讓你倉促行事。Chainalysis 指出詐騙手法和鏈上足跡正在演變,混合多種策略—所以將緊迫感視為危險信號。

預防手冊:錢包安全最佳實踐

這些簡單習慣能大幅降低你遭受 地址投毒攻擊 的風險:

  • 每次都驗證完整地址 。不要僅依賴前幾個/後幾個字符或界面縮短的字符串。在發送前,閱讀你錢包或硬件設備螢幕上的完整接收方地址。Trezor 的指南強調檢查每個字符以防止地址投毒攻擊。
  • 使用標記的地址簿/白名單 。保存可信接收方並使用清晰、易讀的標籤,這樣地址投毒攻擊就無法利用"看似熟悉"的條目。(這與硬件確認配合效果更佳。)
  • 先發送小額測試 。對於大額轉賬,先發送極小金額,確認收到後再發送剩餘部分。如果你錯誤地複製了相似地址,這可以減緩或阻止地址投毒攻擊造成的損失。
  • 在區塊瀏覽器中隱藏垃圾/零值垃圾郵件 。在 Etherscan 上,你可以隱藏零值轉賬和被標記為垃圾的代幣—減少視覺干擾,這些干擾會助長地址投毒攻擊。(在設置中切換 → "零值代幣轉賬","忽略信譽不佳的代幣"。)
  • 將 ENS/UD 名稱和二維碼視為輔助工具—而非保證 。始終展開並確認解析後的地址。地址投毒攻擊就是利用捷徑。
  • 團隊工作流程 。在多重簽名/資金庫操作中,要求第二個人從獨立來源(如硬件螢幕)大聲讀出完整地址,然後再批准—這是防止地址投毒攻擊的簡單而高效的檢查。

如果你懷疑遭受地址投毒,如何檢測和應對

如果你認為地址投毒攻擊正在進行,快速但有條理地行動:

  1. 暫停受影響錢包的所有轉出 。倉促行事正是地址投毒攻擊得逞的方式。
  2. 檢查你的鏈上歷史 。在區塊瀏覽器中打開你的地址,查看代幣轉賬標籤。如果你使用 Etherscan,暫時取消隱藏零值轉賬和信譽不佳的代幣,以揭示投毒模式(零值、微量、假冒代幣轉賬)。
  3. 追蹤路徑 。識別可疑的相似接收方和"獲利"轉賬(如果有)。2025 年的測量研究顯示了這三種投毒類型及其連鎖方式;在查看你的動態時使用該心智模型。
  4. 標記和通知 。在你的錢包/筆記中標記攻擊者地址。如果資金已轉移,立即聯繫相關中心化交易所/橋接團隊,提供交易哈希和時間戳;快速上報可能導致資金返還,儘管這種情況很少見。
  5. 輪換和重新標記 。生成新的接收地址,更新你的地址簿/白名單,並重新標記可信目的地以避免再次被投毒。(團隊:更新標準操作程序,包括完整地址回讀步驟。)
  6. 與其他威脅區分 。如果你懷疑剪貼板惡意軟件(設備端地址替換),執行設備掃描並對所有發送使用硬件確認。記住:地址投毒攻擊是鏈上歷史欺騙;剪貼板劫持是本地惡意軟件。

對於開發者:錢包和 DApp 設計防禦

設計選擇可以大幅降低地址投毒攻擊的成功率:

  • 在確認時顯示完整地址 。避免在最終發送畫面上過度縮寫;讓用戶確認所有字符。2025 年的研究指出不同錢包和掃描器的地址縮寫模式如何不同—以及它們如何塑造風險。
  • 相似性警告 。使用字符串相似性(如 Levenshtein)比較目標地址與已保存聯繫人,並提示:"此地址與 Alice 的非常相似。你確定嗎?"這針對地址投毒攻擊的核心機制。
  • 瀏覽器中更安全的默認設置 。為零值和垃圾代幣可見性提供清晰的切換和上下文解釋;讓用戶按需顯示/隱藏,使投毒痕跡不那麼混亂。(Etherscan 提供了一個工作模型。)
  • 突出方向性 。視覺上區分收入與支出,並標出"零值"或"假冒代幣"條目。該研究記錄了攻擊者如何結合這些手段在獲利前建立熟悉感。
  • 鼓勵可信聯繫人 。將地址簿、暱稱和白名單作為一流功能(具有簡便的導入/導出)。這縮小了地址投毒攻擊的攻擊面。
  • 高價值發送的可選確認延遲 。提供短暫的等待(例如 30-60 秒)和地址回讀,以捕捉助長地址投毒攻擊的複製粘貼錯誤。

合規與法律

本節僅供參考,不構成法律建議。

  • 保存證據 。導出錢包日誌、交易哈希和時間戳;記錄相似地址和任何在獲利前的零值/微量/假冒轉賬。學術研究的分類法有助於為調查人員構建你的筆記。
  • 快速報告 。盡快通知交易所/橋接和相關網絡犯罪單位;在地址投毒攻擊中,時間至關重要—6800 萬美元 WBTC 案例表明,快速的公眾關注和外聯可以影響結果,儘管不保證能夠恢復資金。
  • 保護無關方的數據 。提交報告或公開通知時,僅分享必要的最少信息。(不要公開非相關地址的私人標識符。)

常見問題

ENS 或 UD 名稱能解決地址投毒攻擊嗎?

它們有助於減少複製粘貼錯誤,但不是萬無一失的。在發送前,始終展開並在你的硬件螢幕上確認解析後的地址—這仍然是防止地址投毒攻擊的最佳防禦。

地址投毒攻擊後資金能否被追回?

有時候—但不常見。2024 年一起備受關注的事件中,在迅速外聯和公眾審查後,6800 萬美元 WBTC 被歸還。大多數情況下結果並非如此;預防至關重要。

哪些區塊鏈最容易受到地址投毒攻擊?

2025 年的一項研究測量了以太坊和 BNB 智能鏈上針對 1700 萬受害者的 2.7 億次投毒轉賬,僅 BSC 就超過 2.52 億次投毒轉賬,單日(2024 年 6 月 5 日)超過 300 萬次。這種風險存在於多條鏈上。

地址投毒攻擊與授權釣魚有何不同?

地址投毒攻擊通過歷史欺騙誘使你向相似地址發送資金。授權釣魚通過惡意授權在之後竊取資金—不同信號,不同修復方法(使用撤銷工具並驗證域名)。最近的案例顯示,長期存在的授權如何在數月後耗盡錢包資金。

最後思考

地址投毒攻擊是用戶體驗層面的詐騙,而非密碼學破解。好消息是:幾個習慣—完整地址驗證、標記地址簿、小額測試發送和硬件確認—可以阻止大多數嘗試。對於團隊和開發者,小的界面調整(完整地址確認、相似性提示、更清晰的垃圾/零值處理)可以大幅減少大規模的複製粘貼錯誤。保持警惕,在確認畫面時放慢速度,並在每次點擊"發送"時將地址投毒攻擊納入你的心理檢查清單。