钱包安全简明解读

地址投毒:伪造的钱包地址如何混入交易记录

骗子无需你的助记词或私钥。只要你从历史记录复制了一个相似地址并未核对完整收款人,就可能被骗。

快速解答

什么是地址投毒?

地址投毒是一种加密货币骗局,通过在你的钱包或区块浏览器历史中插入一个伪造且相似的地址。该假地址不会控制你的钱包,只有你复制并向其转账时才会造成损失。

看到未知的零金额或尘埃转账并不代表钱包被攻破。不要与其互动,也不要将其地址用作收款人。

2024年5月3日 · Ethereum

6800万美元误转到假地址后又被退回

Chainalysis称,最初的小额转账很可能是测试付款。几分钟后,钱包向另一个缩写后几乎一模一样的地址转出了约1,155枚WBTC,而这个地址其实属于骗子。

受害者签名了错误收款人,Ethereum按指令正常处理。受害者在链上公开留言后,骗子于5月9日归还了原6,800万美元,但这种特殊追回并不代表转账可逆或安全。

退回的资金以ETH而非原始WBTC形式返还。Chainalysis估算,骗子因资产升值仍获利约300万美元。

已转账约6,800万美元
资产约1,155枚WBTC
原因相似收款人
后续结果约6800万美元以ETH形式被退回
教训并非测试转账无效。

只有再次使用已核实的收款人时,测试转账才有效。如果从历史中复制了新的相似地址,大额转账仍可能被劫持。

攻击链路

地址投毒攻击流程详解

该攻击专门针对用户选择收款人的环节,无需破解钱包加密。

  1. 01

    真实转账被公开记录

    受害者向真实收款人转账,区块链会公开记录双方地址。

  2. 02

    收款人模式被观察

    攻击者监控链上活动,锁定受害者可能再次使用的地址。

  3. 03

    伪造相似地址

    假地址与真实收款人部分字符相同,但归骗子所有。

  4. 04

    误导性记录进入历史

    零金额、小额或代币转账可让相似地址出现在钱包或区块浏览器中。

  5. 05

    复制了错误地址

    之后,受害者选择了看似熟悉的历史记录,而非回到可信来源。

  6. 06

    有效交易被转给了骗子

    受害者签名后,区块链会将资金准确发送到所批准的地址。

真实收款人 公开交易 历史中的相似地址 复制了错误地址

视觉陷阱

首尾一致但地址本质不同

钱包常将长地址缩写显示,虽节省空间,却可能隐藏被篡改的关键部分。

已验证收款人 0x91A4b7C2e6F1930DABCD8a45B6cE19fA003172F8
投毒地址 0x91A4f3D8c4E7192BCAFE6a90C1dE48B700A972F8

缩写历史可能显示的内容

0x91A4…72F8 0x91A4…72F8

为何会出现在你的钱包中

公开历史会收录你未主动发起的记录

公链允许任何人查看地址并发送允许的交易或代币,即使你未授权,钱包也可能显示这些活动。

零金额

零金额转账

即使没有经济价值的代币事件,也可能在部分钱包或区块浏览器中生成可见记录。

极小金额

尘埃转账

通过发送极小金额,让相似地址混入真实交易记录。

代币历史

伪造代币活动

无价值或误导性代币可模仿早前转账的名称或金额,让记录看起来很熟悉。

重复模式

已复制交易详情

投毒记录可能模仿之前的金额或时间,让其看起来像真实交易。

我能移除被投毒的交易记录吗?

已确认的区块链记录无法删除。部分钱包可隐藏或模糊可疑条目,但这些记录本身无法动用你的资金。

需要退回吗?

不要回复、不要回转尘埃、不要点击代币链接、不要复制发送方地址。请忽略该记录,独立核实后续收款人。

了解被攻击的环节

地址投毒并非区块链或私钥被攻破

交易之所以有效,是因为用户本人签名确认。真正的欺骗发生在签名前,用户误选了假收款人。

攻击 攻击目标 私钥泄露了吗?
地址投毒 收款人选择与视觉相似性
剪贴板恶意软件 剪贴板或设备被感染 不一定
钓鱼 信任了假网站、假消息或假应用 不一定;这通常正是攻击者的目的
助记词或私钥被盗 钱包签名密钥
有效签名 目标收款人

大规模统计

数亿次投毒尝试,绝非偶发事件

USENIX Security 2025研究统计了2022年7月至2024年6月期间Ethereum和BNB Smart Chain上的地址投毒行为,检测器发现如下活动:

2.7亿 检测到的投毒尝试
1,700万 被投毒目标地址
6,633 受害者成功转账数
至少8,380万美元 统计损失

这些数据为研究估算,基于检测方法和定义,并非所有区块链的全部投毒次数。

防护优先级排序

如何防止地址投毒导致损失

请始终从收款人来源开始,额外核查虽有帮助,但无法纠正从不可信历史复制的地址。

  1. 01

    不要从历史记录复制收款地址

    请回到收款人的已验证来源。历史记录仅反映链上发生的事,无法证明地址归属。

  2. 02

    使用已验证的地址簿或白名单

    常用收款人需通过独立可信渠道核实后再保存,标签有助于快速识别可信对象。

  3. 03

    核对完整地址

    尽量使用已验证的地址簿、二维码或可靠来源。如果手动比对,切勿只核对开头和结尾,务必确认完整地址。

  4. 04

    核对硬件钱包显示内容

    请将硬件钱包上显示的地址与独立可信来源的收款地址进行比对。设备只显示即将签名的地址,无法判断收款人是否正确。

  5. 05

    先确认小额测试转账

    大额转账前,先小额测试并让真实收款人确认到账,再复用该已验证地址。

  6. 06

    每次新收款人都需单独核实

    遇到钱包警告新地址或相似地址时请暂停操作,通过其他渠道核实,不要直接忽略警告。

硬件钱包并不能自动防止地址投毒。

硬件钱包会准确显示即将签名的地址,但无法判断收款人是否正确。批准前请务必与独立可信来源核对地址。

签名前请注意

  • 收款人来自可信来源而非历史记录
  • 网络与资产需与收款人预期一致
  • 可信设备上完整地址一致
  • 测试转账已被真实收款人确认

钱包软件能做什么

警告可降低风险,但无法完全验证用户意图

钱包可检测可疑模式并在关键时刻提醒用户,但新攻击地址和真实相似地址仍难以完全识别。

当前案例

MetaMask

MetaMask会将目标地址与历史收款人比对,若首尾相似但中间不同则弹窗警告,对全新收款人也会提醒。

当前案例

Trezor Suite

Trezor表示,Suite会检测可疑代币转账,对疑似投毒记录进行模糊处理并标记为未验证。硬件钱包只显示即将签名的地址,仍需你与独立验证的收款地址比对。

实用设计模式

让可信收款人比历史记录更醒目

  • 模糊或过滤零金额及可疑小额记录
  • 新地址与已知联系人相似时提醒
  • 清晰标注已验证联系人和白名单
  • 复制和签名时显示完整地址

显示方式提案

ERC-8117让特殊地址格式更易辨认

ERC-8117是一项针对EVM地址的草案,提出用紧凑视觉格式显示大量前导零,使零的数量一目了然,提高伪造相似地址的难度。

该方案不能替代收款人核验,也尚未成为Ethereum正式标准,仍需钱包和区块浏览器支持。

状态已核查 草案提议 ERC-8117

常见问题

出现地址投毒记录是否说明我的钱包被黑了?

不会。任何人都能在公链上向你地址发送零金额、小额或代币,无需你的同意。这不会泄露你的助记词或私钥,风险在于你未来复制了相似地址进行转账。

我能删除钱包历史中的假交易吗?

区块链上的已确认记录无法删除。部分钱包可隐藏或模糊可疑记录,但最安全的做法始终是:忽略这些条目,并在每次转账前通过可信渠道核实收款人。

只核对地址前后四位够吗?

不是。相似地址专为钱包缩写显示而设计,中间不同即为不同地址。请核对完整地址或使用已验证联系人。

如果我把加密货币转到了投毒地址该怎么办?

请立即停止后续转账,保存交易详情,联系发起钱包或交易所,并向相关平台或执法机构举报目标地址。链上转账通常不可逆,无法保证追回。

小额测试转账能防止地址投毒吗?

只有收款人确认并复用同一已验证地址时,测试转账才有效。如果大额转账前从被投毒历史复制了新地址,测试也无效。

地址投毒和尘埃攻击一样吗?

两者有交集但并不相同。地址投毒通过误导性历史记录影响未来收款人选择,而尘埃转账还可用于追踪、垃圾信息等,无需相似地址。

继续学习

了解钱包可能失效的其他方式

地址投毒主要针对收款人选择。钱包安全中心还会讲解助记词、私钥、备份、随机性和签名等其他失误。