案例:地址投毒攻击——转账记录里的"李鬼"
首尾位相同的假地址污染你的交易历史,复制粘贴时一步走错资产归零。
封面图替代文本:示意图:地址投毒的首尾位对比
目录(10 节)
发生了什么
安全团队追踪到大规模地址投毒活动:受害者从钱包”最近转账”列表复制收款地址时,复制了骗子提前投放的近似地址——首4位与尾4位完全一致,中间位不同——大额资产直接转入骗子地址。
攻击方式
链上扫描活跃用户的常用收款地址→生成 vanity 地址(首尾位一致)→以 0 金额或极小金额向受害者发送转账——这些假地址安静地”住进”了你的交易历史。
骗子如何建立信任
不需要建立信任——它借用的是你对”自己交易记录”的信任。你每天翻历史复制地址,从未想过历史本身就是攻击面。
用户在哪一步被骗
从钱包”最近交易”列表复制地址→粘贴→转账确认。三步中的第一步就已经错了:历史记录从来不是可信的地址来源。
链上发生什么
受害者的转账正常执行(不是被盗,是自己签的)——资金进入骗子的 vanity 地址后秒级归集到中转地址。
损失
单笔损失从数千到数百万美元不等。链上转账不可逆,追回概率接近零。
如何提前发现
定期检查钱包的”最近交易”:0 金额或极小金额的陌生转账就是投毒标志。拉黑这些地址。
应该如何处理
已经转错:导出交易哈希报案(IC3/Chainabuse)。核心预防:建立地址通讯录,转账只从通讯录取地址;大额先小额试笔。
来源
- Scam Sniffer · 访问于 2026-10-02
- Ethereum.org:Security · 访问于 2026-10-02
更新日志
- 2026-10-02:首次发布。
更新日志
- 2026-10-02 首次发布。
来源与数据日期
- Scam Sniffer(钱包钓鱼追踪) · 访问于 2026-10-02
- Ethereum.org:Security(官方安全指南) · 访问于 2026-10-02
SZB123 编辑部
贡献者
面向海外华人的加密入门与防骗内容团队:所有事实性陈述注明来源与访问日期,实质修订记录更新日志,勘误经核实后 72 小时内修正。
内容按 编辑部规范 撰写并注明来源与数据日期;如有疑问或勘误,欢迎通过页脚邮箱联系。
相关阅读
订阅每周解读
每周一封:新教程、骗局预警与平台变动摘要。无广告、随时退订。
订阅礼物:欢迎邮件附赠《钱包与账户安全 30 分钟自查清单》,按清单过一遍,堵住 90% 的常见盗币路径。
邮件订阅系统接入中。想先保持联系?直接邮件 [email protected],或关注我们的 X。