Wallet-beveiliging eenvoudig uitgelegd

Address poisoning: hoe een vals walletadres in je transactiegeschiedenis terechtkomt

Een oplichter heeft uw seed phrase of private key niet nodig. Eén lijkend adres in uw transactiegeschiedenis kan genoeg zijn als u het later kopieert zonder het volledige adres te controleren.

Kort antwoord

Wat is address poisoning?

Address poisoning is een cryptoscam waarbij een nep-adres dat sterk lijkt op een echt adres in uw wallet- of explorer-geschiedenis wordt geplaatst. Dit nep-adres heeft geen toegang tot uw wallet. Het risico ontstaat pas als u het adres kopieert en een nieuwe transactie naar dat adres goedkeurt.

Een onbekende transactie met nulwaarde of dust betekent niet dat uw wallet is gehackt. Negeer deze en gebruik het adres niet als ontvanger.

3 mei 2024 · Ethereum

$68 miljoen ging naar het verkeerde adres—en kwam toch terug

Volgens Chainalysis was de eerste kleine overboeking naar het juiste adres waarschijnlijk een testtransactie. Enkele minuten later stuurde de wallet ongeveer 1.155 WBTC naar een ander adres dat, wanneer ingekort, bijna identiek leek. Dat tweede adres was van de oplichter.

Het slachtoffer had het verkeerde adres ondertekend. Ethereum voerde deze opdracht correct uit. De oplichter stortte op 9 mei het oorspronkelijke bedrag van $68 miljoen terug na publieke on-chain berichten van het slachtoffer, maar deze uitzonderlijke teruggave maakt de transactie niet omkeerbaar of veilig.

De terugbetaling vond plaats in ETH in plaats van de oorspronkelijke WBTC. Volgens Chainalysis hield de oplichter alsnog circa $3 miljoen over door waardestijging van het bezit.

OvergemaaktOngeveer $68 miljoen
AssetOngeveer 1.155 WBTC
OorzaakLijkende ontvanger
Latere uitkomstOngeveer $68 miljoen werd teruggestort in ETH
De les is niet dat testtransacties falen.

Een testtransactie helpt alleen als u daarna hetzelfde gecontroleerde adres uit een betrouwbare bron opnieuw gebruikt. Kopieert u een nieuw lijkend adres uit de geschiedenis, dan kan de grote betaling alsnog verkeerd gaan.

De aanvalsketen

Hoe address poisoning werkt, stap voor stap

De aanval richt zich op het moment dat iemand een ontvanger kiest. De cryptografie van de wallet hoeft niet gekraakt te worden.

  1. 01

    Een echte betaling wordt openbaar

    Het slachtoffer stuurt crypto naar een legitieme ontvanger. De blockchain registreert beide adressen openbaar.

  2. 02

    Het patroon van de ontvanger wordt gevolgd

    Een oplichter volgt openbare transacties en herkent een adres dat het slachtoffer mogelijk opnieuw gebruikt.

  3. 03

    Een lijkend adres wordt aangemaakt

    Het nep-adres deelt zichtbare tekens met de echte ontvanger, maar is van de oplichter.

  4. 04

    Een misleidende transactie verschijnt in de geschiedenis

    Een overdracht van nulwaarde, dust of token zorgt ervoor dat het lijkende adres zichtbaar wordt in uw wallet of explorer.

  5. 05

    Het verkeerde adres wordt gekopieerd

    Later kiest het slachtoffer het vertrouwd ogende adres uit de geschiedenis, in plaats van terug te gaan naar een betrouwbare bron.

  6. 06

    Een geldige transactie gaat naar de oplichter

    Het slachtoffer ondertekent de transactie. De blockchain stuurt het geld exact naar het goedgekeurde adres.

Echte ontvanger Publieke transactie Lijkend adres in geschiedenis Verkeerd adres gekopieerd

De visuele valstrik

Begin en einde kunnen overeenkomen terwijl het adres toch anders is

Wallets verkorten vaak lange adressen. Dat bespaart ruimte, maar kan het deel verbergen dat een oplichter heeft aangepast.

Geverifieerde ontvanger 0x91A4b7C2e6F1930DABCD8a45B6cE19fA003172F8
Vergiftigd adres 0x91A4f3D8c4E7192BCAFE6a90C1dE48B700A972F8

Wat een verkorte geschiedenis kan tonen

0x91A4…72F8 0x91A4…72F8

Waarom het in uw wallet verschijnt

Publieke geschiedenis accepteert transacties die u niet heeft aangevraagd

Op een publieke blockchain kan iedereen adressen bekijken en toegestane transacties of tokens versturen. Uw wallet kan deze activiteiten tonen, ook als u ze niet zelf heeft goedgekeurd.

Nulwaarde

Transactie met nulwaarde

Een token-gebeurtenis zonder waarde kan toch zichtbaar zijn in de transactiegeschiedenis van sommige wallets of explorers.

Klein bedrag

Dust-overdracht

Er wordt een heel klein bedrag verstuurd zodat het lijkende adres tussen echte transacties verschijnt.

Token-geschiedenis

Nagemaakte token-activiteit

Een waardeloze of misleidende token kan de naam of het bedrag van een eerdere transactie nadoen, waardoor de vermelding vertrouwd lijkt.

Herhaald patroon

Gekopieerde transactiegegevens

De vergiftigde transactie kan hetzelfde bedrag of tijdstip gebruiken als een eerdere echte transactie, zodat het vertrouwd lijkt.

Kan ik een vergiftigde transactie verwijderen?

U kunt een bevestigd blockchain-record niet wissen. Sommige wallets kunnen verdachte vermeldingen verbergen of vervagen. In beide gevallen kan de vermelding zelf uw tegoeden niet uitgeven.

Moet ik het terugsturen?

Nee. Reageer niet, stuur geen dust terug, bezoek geen token-links en kopieer het afzenderadres niet. Negeer de vermelding en controleer toekomstige ontvangers altijd apart.

Weet wat is aangevallen

Address poisoning is geen hack van de blockchain of uw private key

De transactie is geldig omdat de eigenaar deze goedkeurt. De misleiding gebeurt vóór het ondertekenen, wanneer het nep-adres wordt aangezien voor de echte ontvanger.

Aanval Wat is het doelwit Private key gecompromitteerd?
Address Poisoning Ontvangerkeuze en visuele gelijkenis Nee
Klembord-malware Klembord of geïnfecteerd apparaat Niet per se
Phishing Vertrouwen in een nepwebsite, bericht of app Niet per se; vaak juist het doel
Diefstal van seed of private key Het geheime teken van de wallet Ja
Geldige handtekening Bedoelde ontvanger

Op grote schaal gemeten

Honderden miljoenen pogingen: geen zeldzaam incident

Een USENIX Security 2025-studie onderzocht address poisoning op Ethereum en BNB Smart Chain tussen juli 2022 en juni 2024. De detector vond de volgende activiteiten.

270 miljoen gedetecteerde poisoning-pogingen
17 miljoen gerichte adressen
6.633 geslaagde slachtoffertransacties
Minimaal $83,8 miljoen gemeten verliezen

Dit zijn schattingen op basis van de gebruikte detectiemethode en definities, niet een telling van alle pogingen op elke blockchain.

Bescherming op volgorde van prioriteit

Hoe voorkomt u verlies door address poisoning?

Begin altijd bij de bron van de ontvanger. Extra controles helpen, maar herstellen geen adres dat uit een onbetrouwbare geschiedenis is gekopieerd.

  1. 01

    Kopieer geen ontvangers uit uw transactiegeschiedenis

    Ga terug naar de geverifieerde bron van de ontvanger. De geschiedenis toont alleen wat er on-chain is gebeurd, niet wie het adres bezit.

  2. 02

    Gebruik een geverifieerd adresboek of toegestane lijst

    Sla vaste ontvangers pas op nadat u ze via een apart, betrouwbaar kanaal heeft gecontroleerd. Labels maken de juiste keuze herkenbaar.

  3. 03

    Controleer het volledige adres

    Gebruik bij voorkeur een geverifieerd adresboek, QR-code of bekende bron. Vergelijkt u handmatig? Kijk dan niet alleen naar het begin en einde, maar controleer het volledige adres.

  4. 04

    Controleer het scherm van uw hardware wallet

    Vergelijk het adres dat op uw hardware wallet wordt getoond met het ontvangstadres uit een onafhankelijke, betrouwbare bron. Het apparaat toont wat het zal ondertekenen, maar weet niet wie de betaling hoort te ontvangen.

  5. 05

    Bevestig een kleine testtransactie

    Bij hoge bedragen: stuur eerst een klein bedrag en laat de echte ontvanger bevestigen voordat u hetzelfde gecontroleerde adres opnieuw gebruikt.

  6. 06

    Behandel nieuwe ontvangers altijd als een aparte keuze

    Stop als uw wallet waarschuwt voor een nieuw of lijkend adres. Controleer het via een ander kanaal en negeer de waarschuwing niet.

Een hardware wallet beschermt u niet automatisch tegen address poisoning.

Uw hardware wallet toont altijd het adres dat ondertekend wordt, maar weet niet wie de ontvanger hoort te zijn. Controleer het getoonde adres altijd met een onafhankelijke, betrouwbare bron voordat u goedkeurt.

Voor u ondertekent

  • Ontvanger kwam uit een betrouwbare bron, niet uit de geschiedenis
  • Netwerk en asset komen overeen met wat de ontvanger verwacht
  • Volledig adres komt overeen op het vertrouwde scherm
  • De testtransactie werd bevestigd door de echte ontvanger

Wat walletsoftware kan doen

Goede waarschuwingen verkleinen het risico, maar geen enkele filter kan intentie garanderen

Wallets kunnen verdachte patronen herkennen en gebruikers op tijd waarschuwen. Nieuwe aanvallersadressen en echte lookalikes maken perfecte detectie echter onmogelijk.

Actueel voorbeeld

MetaMask

MetaMask vergelijkt het bestemmingsadres met eerdere ontvangers en toont een blokkadewaarschuwing als het begin en einde overeenkomen maar het midden verschilt. Ook waarschuwt het bij een volledig nieuw adres.

Actueel voorbeeld

Trezor Suite

Trezor meldt dat Suite verdachte tokentransacties controleert, vermoedelijke poisoning-transacties vervaagt en deze als niet-geverifieerd markeert. De hardware wallet toont het adres dat ondertekend wordt, maar u moet dit altijd vergelijken met het ontvangstadres uit een onafhankelijk gecontroleerde bron.

Handige ontwerpprincipes

Maak de vertrouwde ontvanger duidelijker zichtbaar dan de geschiedenis

  • Vervaag of filter transacties met nulwaarde en verdachte dust
  • Waarschuw als een nieuw adres lijkt op een bekende contactpersoon
  • Label geverifieerde contacten en toegestane adressen duidelijk
  • Toon het volledige adres bij kopiëren en ondertekenen

Een voorgestelde weergavewijziging

ERC-8117 maakt opvallende adrespatronen beter leesbaar

ERC-8117 is een conceptvoorstel voor een compacte visuele weergave van EVM-adressen met veel voorloopnullen. Dit maakt het aantal nullen duidelijker en verhoogt de kosten voor het aanmaken van een overtuigend lijkend adres.

Dit vervangt geen ontvanger-verificatie en is geen definitieve Ethereum-standaard. Ondersteuning door wallets en explorers blijft nodig.

Status gecontroleerd Conceptvoorstel ERC-8117

Veelgestelde vragen

Betekent een address poisoning-transactie dat mijn wallet is gehackt?

Nee. Op een openbare blockchain kan zonder uw toestemming een onverwachte transactie met nulwaarde, dust of token worden verstuurd. Uw seed phrase of private key wordt niet onthuld. Het risico ontstaat als u het lijkende adres later gebruikt voor een transactie.

Kan ik een neptransactie uit mijn walletgeschiedenis verwijderen?

Een bevestigd blockchain-record kan niet worden verwijderd. Uw wallet kan verdachte transacties verbergen of vervagen, maar de veiligste aanpak blijft: negeer deze en controleer elke toekomstige ontvanger via een betrouwbare bron.

Is het controleren van de eerste en laatste vier tekens van een adres voldoende?

Nee. Lijkende adressen zijn zo gemaakt dat ze overeenkomen met de tekens die wallets tonen. Een ander middenstuk betekent een ander adres. Controleer dus altijd het volledige adres of gebruik een eerder geverifieerde contactpersoon.

Wat moet ik doen als ik crypto naar een vergiftigd adres heb gestuurd?

Stop verdere transacties, bewaar de transactiegegevens, neem contact op met de verzendende wallet of exchange en meld het adres bij relevante partijen of de politie. On-chain transacties zijn meestal onomkeerbaar, dus herstel kan niet worden gegarandeerd.

Voorkomt een kleine testtransactie address poisoning?

Het helpt alleen als de ontvanger bevestigt en u daarna exact hetzelfde gecontroleerde adres opnieuw gebruikt. Een test helpt niet als u een nieuw adres uit een vergiftigde geschiedenis kopieert voor de grote transactie.

Is address poisoning hetzelfde als een dusting-aanval?

Ze overlappen soms, maar zijn niet hetzelfde. Address poisoning gebruikt een misleidende geschiedenisvermelding om een toekomstige ontvangerkeuze te beïnvloeden. Dust kan ook worden verstuurd voor tracking, spam of andere doelen zonder een lijkend adres.

Blijf leren

Begrijp de andere manieren waarop een wallet kan falen

Address poisoning richt zich op het kiezen van de ontvanger. In het wallet-beveiligingscentrum vindt u ook uitleg over risico's met seeds, private keys, back-ups, willekeur en handtekeningen.