Wallet-beveiliging eenvoudig uitgelegd
Address poisoning: hoe een vals walletadres in je transactiegeschiedenis terechtkomt
Een oplichter heeft uw seed phrase of private key niet nodig. Eén lijkend adres in uw transactiegeschiedenis kan genoeg zijn als u het later kopieert zonder het volledige adres te controleren.
Kort antwoord
Wat is address poisoning?
Address poisoning is een cryptoscam waarbij een nep-adres dat sterk lijkt op een echt adres in uw wallet- of explorer-geschiedenis wordt geplaatst. Dit nep-adres heeft geen toegang tot uw wallet. Het risico ontstaat pas als u het adres kopieert en een nieuwe transactie naar dat adres goedkeurt.
Een onbekende transactie met nulwaarde of dust betekent niet dat uw wallet is gehackt. Negeer deze en gebruik het adres niet als ontvanger.
Inhoudsopgave
3 mei 2024 · Ethereum
$68 miljoen ging naar het verkeerde adres—en kwam toch terug
Volgens Chainalysis was de eerste kleine overboeking naar het juiste adres waarschijnlijk een testtransactie. Enkele minuten later stuurde de wallet ongeveer 1.155 WBTC naar een ander adres dat, wanneer ingekort, bijna identiek leek. Dat tweede adres was van de oplichter.
Het slachtoffer had het verkeerde adres ondertekend. Ethereum voerde deze opdracht correct uit. De oplichter stortte op 9 mei het oorspronkelijke bedrag van $68 miljoen terug na publieke on-chain berichten van het slachtoffer, maar deze uitzonderlijke teruggave maakt de transactie niet omkeerbaar of veilig.
De terugbetaling vond plaats in ETH in plaats van de oorspronkelijke WBTC. Volgens Chainalysis hield de oplichter alsnog circa $3 miljoen over door waardestijging van het bezit.
Een testtransactie helpt alleen als u daarna hetzelfde gecontroleerde adres uit een betrouwbare bron opnieuw gebruikt. Kopieert u een nieuw lijkend adres uit de geschiedenis, dan kan de grote betaling alsnog verkeerd gaan.
De aanvalsketen
Hoe address poisoning werkt, stap voor stap
De aanval richt zich op het moment dat iemand een ontvanger kiest. De cryptografie van de wallet hoeft niet gekraakt te worden.
- 01
Een echte betaling wordt openbaar
Het slachtoffer stuurt crypto naar een legitieme ontvanger. De blockchain registreert beide adressen openbaar.
- 02
Het patroon van de ontvanger wordt gevolgd
Een oplichter volgt openbare transacties en herkent een adres dat het slachtoffer mogelijk opnieuw gebruikt.
- 03
Een lijkend adres wordt aangemaakt
Het nep-adres deelt zichtbare tekens met de echte ontvanger, maar is van de oplichter.
- 04
Een misleidende transactie verschijnt in de geschiedenis
Een overdracht van nulwaarde, dust of token zorgt ervoor dat het lijkende adres zichtbaar wordt in uw wallet of explorer.
- 05
Het verkeerde adres wordt gekopieerd
Later kiest het slachtoffer het vertrouwd ogende adres uit de geschiedenis, in plaats van terug te gaan naar een betrouwbare bron.
- 06
Een geldige transactie gaat naar de oplichter
Het slachtoffer ondertekent de transactie. De blockchain stuurt het geld exact naar het goedgekeurde adres.
De visuele valstrik
Begin en einde kunnen overeenkomen terwijl het adres toch anders is
Wallets verkorten vaak lange adressen. Dat bespaart ruimte, maar kan het deel verbergen dat een oplichter heeft aangepast.
0x91A4b7C2e6F1930DABCD8a45B6cE19fA003172F80x91A4f3D8c4E7192BCAFE6a90C1dE48B700A972F8Wat een verkorte geschiedenis kan tonen
0x91A4…72F8
0x91A4…72F8Waarom het in uw wallet verschijnt
Publieke geschiedenis accepteert transacties die u niet heeft aangevraagd
Op een publieke blockchain kan iedereen adressen bekijken en toegestane transacties of tokens versturen. Uw wallet kan deze activiteiten tonen, ook als u ze niet zelf heeft goedgekeurd.
Transactie met nulwaarde
Een token-gebeurtenis zonder waarde kan toch zichtbaar zijn in de transactiegeschiedenis van sommige wallets of explorers.
Dust-overdracht
Er wordt een heel klein bedrag verstuurd zodat het lijkende adres tussen echte transacties verschijnt.
Nagemaakte token-activiteit
Een waardeloze of misleidende token kan de naam of het bedrag van een eerdere transactie nadoen, waardoor de vermelding vertrouwd lijkt.
Gekopieerde transactiegegevens
De vergiftigde transactie kan hetzelfde bedrag of tijdstip gebruiken als een eerdere echte transactie, zodat het vertrouwd lijkt.
U kunt een bevestigd blockchain-record niet wissen. Sommige wallets kunnen verdachte vermeldingen verbergen of vervagen. In beide gevallen kan de vermelding zelf uw tegoeden niet uitgeven.
Nee. Reageer niet, stuur geen dust terug, bezoek geen token-links en kopieer het afzenderadres niet. Negeer de vermelding en controleer toekomstige ontvangers altijd apart.
Weet wat is aangevallen
Address poisoning is geen hack van de blockchain of uw private key
De transactie is geldig omdat de eigenaar deze goedkeurt. De misleiding gebeurt vóór het ondertekenen, wanneer het nep-adres wordt aangezien voor de echte ontvanger.
| Aanval | Wat is het doelwit | Private key gecompromitteerd? |
|---|---|---|
| Address Poisoning | Ontvangerkeuze en visuele gelijkenis | Nee |
| Klembord-malware | Klembord of geïnfecteerd apparaat | Niet per se |
| Phishing | Vertrouwen in een nepwebsite, bericht of app | Niet per se; vaak juist het doel |
| Diefstal van seed of private key | Het geheime teken van de wallet | Ja |
Op grote schaal gemeten
Honderden miljoenen pogingen: geen zeldzaam incident
Een USENIX Security 2025-studie onderzocht address poisoning op Ethereum en BNB Smart Chain tussen juli 2022 en juni 2024. De detector vond de volgende activiteiten.
Dit zijn schattingen op basis van de gebruikte detectiemethode en definities, niet een telling van alle pogingen op elke blockchain.
Bescherming op volgorde van prioriteit
Hoe voorkomt u verlies door address poisoning?
Begin altijd bij de bron van de ontvanger. Extra controles helpen, maar herstellen geen adres dat uit een onbetrouwbare geschiedenis is gekopieerd.
- 01
Kopieer geen ontvangers uit uw transactiegeschiedenis
Ga terug naar de geverifieerde bron van de ontvanger. De geschiedenis toont alleen wat er on-chain is gebeurd, niet wie het adres bezit.
- 02
Gebruik een geverifieerd adresboek of toegestane lijst
Sla vaste ontvangers pas op nadat u ze via een apart, betrouwbaar kanaal heeft gecontroleerd. Labels maken de juiste keuze herkenbaar.
- 03
Controleer het volledige adres
Gebruik bij voorkeur een geverifieerd adresboek, QR-code of bekende bron. Vergelijkt u handmatig? Kijk dan niet alleen naar het begin en einde, maar controleer het volledige adres.
- 04
Controleer het scherm van uw hardware wallet
Vergelijk het adres dat op uw hardware wallet wordt getoond met het ontvangstadres uit een onafhankelijke, betrouwbare bron. Het apparaat toont wat het zal ondertekenen, maar weet niet wie de betaling hoort te ontvangen.
- 05
Bevestig een kleine testtransactie
Bij hoge bedragen: stuur eerst een klein bedrag en laat de echte ontvanger bevestigen voordat u hetzelfde gecontroleerde adres opnieuw gebruikt.
- 06
Behandel nieuwe ontvangers altijd als een aparte keuze
Stop als uw wallet waarschuwt voor een nieuw of lijkend adres. Controleer het via een ander kanaal en negeer de waarschuwing niet.
Uw hardware wallet toont altijd het adres dat ondertekend wordt, maar weet niet wie de ontvanger hoort te zijn. Controleer het getoonde adres altijd met een onafhankelijke, betrouwbare bron voordat u goedkeurt.
Voor u ondertekent
- Ontvanger kwam uit een betrouwbare bron, niet uit de geschiedenis
- Netwerk en asset komen overeen met wat de ontvanger verwacht
- Volledig adres komt overeen op het vertrouwde scherm
- De testtransactie werd bevestigd door de echte ontvanger
Wat walletsoftware kan doen
Goede waarschuwingen verkleinen het risico, maar geen enkele filter kan intentie garanderen
Wallets kunnen verdachte patronen herkennen en gebruikers op tijd waarschuwen. Nieuwe aanvallersadressen en echte lookalikes maken perfecte detectie echter onmogelijk.
MetaMask
MetaMask vergelijkt het bestemmingsadres met eerdere ontvangers en toont een blokkadewaarschuwing als het begin en einde overeenkomen maar het midden verschilt. Ook waarschuwt het bij een volledig nieuw adres.
Trezor Suite
Trezor meldt dat Suite verdachte tokentransacties controleert, vermoedelijke poisoning-transacties vervaagt en deze als niet-geverifieerd markeert. De hardware wallet toont het adres dat ondertekend wordt, maar u moet dit altijd vergelijken met het ontvangstadres uit een onafhankelijk gecontroleerde bron.
Maak de vertrouwde ontvanger duidelijker zichtbaar dan de geschiedenis
- Vervaag of filter transacties met nulwaarde en verdachte dust
- Waarschuw als een nieuw adres lijkt op een bekende contactpersoon
- Label geverifieerde contacten en toegestane adressen duidelijk
- Toon het volledige adres bij kopiëren en ondertekenen
Een voorgestelde weergavewijziging
ERC-8117 maakt opvallende adrespatronen beter leesbaar
ERC-8117 is een conceptvoorstel voor een compacte visuele weergave van EVM-adressen met veel voorloopnullen. Dit maakt het aantal nullen duidelijker en verhoogt de kosten voor het aanmaken van een overtuigend lijkend adres.
Dit vervangt geen ontvanger-verificatie en is geen definitieve Ethereum-standaard. Ondersteuning door wallets en explorers blijft nodig.
Primaire bronnen en wallet-documentatie
Bekijk het praktijkvoorbeeld, de cijfers en de huidige bescherming
De casus, metingen, wallet-bescherming en status van het voorstel zijn gecontroleerd bij Chainalysis, USENIX Security, wallet-aanbieders, Etherscan en de officiële ERC-pagina.
Veelgestelde vragen
Betekent een address poisoning-transactie dat mijn wallet is gehackt?
Nee. Op een openbare blockchain kan zonder uw toestemming een onverwachte transactie met nulwaarde, dust of token worden verstuurd. Uw seed phrase of private key wordt niet onthuld. Het risico ontstaat als u het lijkende adres later gebruikt voor een transactie.
Kan ik een neptransactie uit mijn walletgeschiedenis verwijderen?
Een bevestigd blockchain-record kan niet worden verwijderd. Uw wallet kan verdachte transacties verbergen of vervagen, maar de veiligste aanpak blijft: negeer deze en controleer elke toekomstige ontvanger via een betrouwbare bron.
Is het controleren van de eerste en laatste vier tekens van een adres voldoende?
Nee. Lijkende adressen zijn zo gemaakt dat ze overeenkomen met de tekens die wallets tonen. Een ander middenstuk betekent een ander adres. Controleer dus altijd het volledige adres of gebruik een eerder geverifieerde contactpersoon.
Wat moet ik doen als ik crypto naar een vergiftigd adres heb gestuurd?
Stop verdere transacties, bewaar de transactiegegevens, neem contact op met de verzendende wallet of exchange en meld het adres bij relevante partijen of de politie. On-chain transacties zijn meestal onomkeerbaar, dus herstel kan niet worden gegarandeerd.
Voorkomt een kleine testtransactie address poisoning?
Het helpt alleen als de ontvanger bevestigt en u daarna exact hetzelfde gecontroleerde adres opnieuw gebruikt. Een test helpt niet als u een nieuw adres uit een vergiftigde geschiedenis kopieert voor de grote transactie.
Is address poisoning hetzelfde als een dusting-aanval?
Ze overlappen soms, maar zijn niet hetzelfde. Address poisoning gebruikt een misleidende geschiedenisvermelding om een toekomstige ontvangerkeuze te beïnvloeden. Dust kan ook worden verstuurd voor tracking, spam of andere doelen zonder een lijkend adres.