🛡️ 防钓鱼提醒:请核对域名 szb123.com,任何正规平台绝不会私聊索要助记词、密码或验证码。
山寨币123

案例:地址投毒攻击——转账记录里的"李鬼"

首尾位相同的假地址污染你的交易历史,复制粘贴时一步走错资产归零。

SZB123 编辑部 2026-10-02 约 2 分钟 安全

转账钓鱼

封面图替代文本:示意图:地址投毒的首尾位对比

目录(10 节)

发生了什么

安全团队追踪到大规模地址投毒活动:受害者从钱包”最近转账”列表复制收款地址时,复制了骗子提前投放的近似地址——首4位与尾4位完全一致,中间位不同——大额资产直接转入骗子地址。

攻击方式

链上扫描活跃用户的常用收款地址→生成 vanity 地址(首尾位一致)→以 0 金额或极小金额向受害者发送转账——这些假地址安静地”住进”了你的交易历史。

骗子如何建立信任

不需要建立信任——它借用的是你对”自己交易记录”的信任。你每天翻历史复制地址,从未想过历史本身就是攻击面。

用户在哪一步被骗

从钱包”最近交易”列表复制地址→粘贴→转账确认。三步中的第一步就已经错了:历史记录从来不是可信的地址来源。

链上发生什么

受害者的转账正常执行(不是被盗,是自己签的)——资金进入骗子的 vanity 地址后秒级归集到中转地址。

损失

单笔损失从数千到数百万美元不等。链上转账不可逆,追回概率接近零。

如何提前发现

定期检查钱包的”最近交易”:0 金额或极小金额的陌生转账就是投毒标志。拉黑这些地址。

应该如何处理

已经转错:导出交易哈希报案(IC3/Chainabuse)。核心预防:建立地址通讯录,转账只从通讯录取地址;大额先小额试笔。

来源

更新日志

  • 2026-10-02:首次发布。

更新日志

  • 2026-10-02 首次发布。

来源与数据日期

SZB123 编辑部

贡献者

面向海外华人的加密入门与防骗内容团队:所有事实性陈述注明来源与访问日期,实质修订记录更新日志,勘误经核实后 72 小时内修正。

内容按 编辑部规范 撰写并注明来源与数据日期;如有疑问或勘误,欢迎通过页脚邮箱联系。

相关阅读

订阅每周解读

每周一封:新教程、骗局预警与平台变动摘要。无广告、随时退订。

订阅礼物:欢迎邮件附赠《钱包与账户安全 30 分钟自查清单》,按清单过一遍,堵住 90% 的常见盗币路径。

邮件订阅系统接入中。想先保持联系?直接邮件 [email protected],或关注我们的 X。

在 X 上获取实时骗局预警

关注 @yedabinbinah 分享到 X