快速解答
什么是地址投毒?
地址投毒是一种加密货币骗局,通过在你的钱包或区块浏览器历史中插入一个伪造且相似的地址。该假地址不会控制你的钱包,只有你复制并向其转账时才会造成损失。
看到未知的零金额或尘埃转账并不代表钱包被攻破。不要与其互动,也不要将其地址用作收款人。
目录
2024年5月3日 · Ethereum
6800万美元误转到假地址后又被退回
Chainalysis称,最初的小额转账很可能是测试付款。几分钟后,钱包向另一个缩写后几乎一模一样的地址转出了约1,155枚WBTC,而这个地址其实属于骗子。
受害者签名了错误收款人,Ethereum按指令正常处理。受害者在链上公开留言后,骗子于5月9日归还了原6,800万美元,但这种特殊追回并不代表转账可逆或安全。
退回的资金以ETH而非原始WBTC形式返还。Chainalysis估算,骗子因资产升值仍获利约300万美元。
只有再次使用已核实的收款人时,测试转账才有效。如果从历史中复制了新的相似地址,大额转账仍可能被劫持。
攻击链路
地址投毒攻击流程详解
该攻击专门针对用户选择收款人的环节,无需破解钱包加密。
- 01
真实转账被公开记录
受害者向真实收款人转账,区块链会公开记录双方地址。
- 02
收款人模式被观察
攻击者监控链上活动,锁定受害者可能再次使用的地址。
- 03
伪造相似地址
假地址与真实收款人部分字符相同,但归骗子所有。
- 04
误导性记录进入历史
零金额、小额或代币转账可让相似地址出现在钱包或区块浏览器中。
- 05
复制了错误地址
之后,受害者选择了看似熟悉的历史记录,而非回到可信来源。
- 06
有效交易被转给了骗子
受害者签名后,区块链会将资金准确发送到所批准的地址。
视觉陷阱
首尾一致但地址本质不同
钱包常将长地址缩写显示,虽节省空间,却可能隐藏被篡改的关键部分。
0x91A4b7C2e6F1930DABCD8a45B6cE19fA003172F80x91A4f3D8c4E7192BCAFE6a90C1dE48B700A972F8缩写历史可能显示的内容
0x91A4…72F8
0x91A4…72F8为何会出现在你的钱包中
公开历史会收录你未主动发起的记录
公链允许任何人查看地址并发送允许的交易或代币,即使你未授权,钱包也可能显示这些活动。
零金额转账
即使没有经济价值的代币事件,也可能在部分钱包或区块浏览器中生成可见记录。
尘埃转账
通过发送极小金额,让相似地址混入真实交易记录。
伪造代币活动
无价值或误导性代币可模仿早前转账的名称或金额,让记录看起来很熟悉。
已复制交易详情
投毒记录可能模仿之前的金额或时间,让其看起来像真实交易。
已确认的区块链记录无法删除。部分钱包可隐藏或模糊可疑条目,但这些记录本身无法动用你的资金。
不要回复、不要回转尘埃、不要点击代币链接、不要复制发送方地址。请忽略该记录,独立核实后续收款人。
了解被攻击的环节
地址投毒并非区块链或私钥被攻破
交易之所以有效,是因为用户本人签名确认。真正的欺骗发生在签名前,用户误选了假收款人。
| 攻击 | 攻击目标 | 私钥泄露了吗? |
|---|---|---|
| 地址投毒 | 收款人选择与视觉相似性 | 否 |
| 剪贴板恶意软件 | 剪贴板或设备被感染 | 不一定 |
| 钓鱼 | 信任了假网站、假消息或假应用 | 不一定;这通常正是攻击者的目的 |
| 助记词或私钥被盗 | 钱包签名密钥 | 是 |
大规模统计
数亿次投毒尝试,绝非偶发事件
USENIX Security 2025研究统计了2022年7月至2024年6月期间Ethereum和BNB Smart Chain上的地址投毒行为,检测器发现如下活动:
这些数据为研究估算,基于检测方法和定义,并非所有区块链的全部投毒次数。
防护优先级排序
如何防止地址投毒导致损失
请始终从收款人来源开始,额外核查虽有帮助,但无法纠正从不可信历史复制的地址。
- 01
不要从历史记录复制收款地址
请回到收款人的已验证来源。历史记录仅反映链上发生的事,无法证明地址归属。
- 02
使用已验证的地址簿或白名单
常用收款人需通过独立可信渠道核实后再保存,标签有助于快速识别可信对象。
- 03
核对完整地址
尽量使用已验证的地址簿、二维码或可靠来源。如果手动比对,切勿只核对开头和结尾,务必确认完整地址。
- 04
核对硬件钱包显示内容
请将硬件钱包上显示的地址与独立可信来源的收款地址进行比对。设备只显示即将签名的地址,无法判断收款人是否正确。
- 05
先确认小额测试转账
大额转账前,先小额测试并让真实收款人确认到账,再复用该已验证地址。
- 06
每次新收款人都需单独核实
遇到钱包警告新地址或相似地址时请暂停操作,通过其他渠道核实,不要直接忽略警告。
硬件钱包会准确显示即将签名的地址,但无法判断收款人是否正确。批准前请务必与独立可信来源核对地址。
签名前请注意
- 收款人来自可信来源而非历史记录
- 网络与资产需与收款人预期一致
- 可信设备上完整地址一致
- 测试转账已被真实收款人确认
钱包软件能做什么
警告可降低风险,但无法完全验证用户意图
钱包可检测可疑模式并在关键时刻提醒用户,但新攻击地址和真实相似地址仍难以完全识别。
MetaMask
MetaMask会将目标地址与历史收款人比对,若首尾相似但中间不同则弹窗警告,对全新收款人也会提醒。
Trezor Suite
Trezor表示,Suite会检测可疑代币转账,对疑似投毒记录进行模糊处理并标记为未验证。硬件钱包只显示即将签名的地址,仍需你与独立验证的收款地址比对。
让可信收款人比历史记录更醒目
- 模糊或过滤零金额及可疑小额记录
- 新地址与已知联系人相似时提醒
- 清晰标注已验证联系人和白名单
- 复制和签名时显示完整地址
显示方式提案
ERC-8117让特殊地址格式更易辨认
ERC-8117是一项针对EVM地址的草案,提出用紧凑视觉格式显示大量前导零,使零的数量一目了然,提高伪造相似地址的难度。
该方案不能替代收款人核验,也尚未成为Ethereum正式标准,仍需钱包和区块浏览器支持。
主要研究与钱包文档
查看案例、统计数据与现有防护
案例分析、攻击统计、钱包防护与提案状态均参考了Chainalysis、USENIX Security、钱包官方文档、Etherscan及ERC官方页面。
常见问题
出现地址投毒记录是否说明我的钱包被黑了?
不会。任何人都能在公链上向你地址发送零金额、小额或代币,无需你的同意。这不会泄露你的助记词或私钥,风险在于你未来复制了相似地址进行转账。
我能删除钱包历史中的假交易吗?
区块链上的已确认记录无法删除。部分钱包可隐藏或模糊可疑记录,但最安全的做法始终是:忽略这些条目,并在每次转账前通过可信渠道核实收款人。
只核对地址前后四位够吗?
不是。相似地址专为钱包缩写显示而设计,中间不同即为不同地址。请核对完整地址或使用已验证联系人。
如果我把加密货币转到了投毒地址该怎么办?
请立即停止后续转账,保存交易详情,联系发起钱包或交易所,并向相关平台或执法机构举报目标地址。链上转账通常不可逆,无法保证追回。
小额测试转账能防止地址投毒吗?
只有收款人确认并复用同一已验证地址时,测试转账才有效。如果大额转账前从被投毒历史复制了新地址,测试也无效。
地址投毒和尘埃攻击一样吗?
两者有交集但并不相同。地址投毒通过误导性历史记录影响未来收款人选择,而尘埃转账还可用于追踪、垃圾信息等,无需相似地址。