什么是地址投毒?转账记录里的「假地址」陷阱
地址投毒(Address Poisoning)用首尾位相同的假转账污染你的历史记录,复制地址时一步错、资产归零。
封面图替代文本:示意图:转账历史中的真假地址首尾位对比
目录(6 节)
一句话:地址投毒(Address Poisoning)是在你的转账历史里埋一个「假地址」——等你哪天习惯性复制历史地址时,资产就转给了骗子。
真实案例
Scam Sniffer 与多家安全团队持续追踪的地址投毒案例中,受害者多为长期高频转账用户:骗子小额(常见 0 金额)转账多个「首尾位与受害者常用收款地址一致」的假地址,这些转账安静地躺在历史记录里,直到某天受害者复制地址大额转账。
骗子是怎么操作的
- 链上扫描你的常用收款/交易对手地址;
- 生成「首 4 位 + 尾 4 位完全相同、中间不同」的 vanity 假地址;
- 多笔 0 金额或极小金额转账投毒;
- 你在钱包里从「最近交易」复制地址 → 粘贴转账 → 资金进入假地址。
用户应该看什么
钱包的「交易历史」从此不再是地址的可信来源。转账前看三点:来源(地址来自通讯录/白名单还是历史记录)、完整性(是否逐字核对了首尾之外的中间字符)、金额(大额转账先小额试笔再全量)。
如何避免
- 建立地址通讯录/白名单,转账只从这里取——从源头消灭「翻历史」的需求;
- 大额转账:核对地址首尾之外的全部字符,或用扫码代替复制粘贴;
- 看到 0 金额陌生转账:拉黑该地址,绝无其他处理必要;
- 交易所提币使用白名单功能并保持开启。
如果已经转错
立即导出交易记录与哈希报案留证(IC3/本地警方),把假地址提交 Chainabuse;同时检查该地址是否已被他人举报——多数情况追回无望,防止二次被骗(「追回专家」)才是重点。
来源
- Ethereum.org:Security · 访问于 2026-10-02
- Scam Sniffer · 访问于 2026-10-02
- Chainabuse · 访问于 2026-10-02
常见问题
收到 0 金额的陌生转账有影响吗?
资产上没有影响(它动不了你的钱),目的只是污染你的交易历史。把它当广告拉黑即可,真正的风险在下次复制地址时。
已经把币转到假地址了怎么办?
链上转账不可逆。立即导出全部交易记录报案留证,并把投毒地址提交 Chainabuse——追回概率极低,留档与预警是剩余价值。
更新日志
- 2026-10-02 首次发布。
来源与数据日期
- Ethereum.org:Security · 访问于 2026-10-02
- Scam Sniffer(地址投毒案例追踪) · 访问于 2026-10-02
- Chainabuse(投毒地址举报库) · 访问于 2026-10-02
SZB123 编辑部
贡献者
面向海外华人的加密入门与防骗内容团队:所有事实性陈述注明来源与访问日期,实质修订记录更新日志,勘误经核实后 72 小时内修正。
内容按 编辑部规范 撰写并注明来源与数据日期;如有疑问或勘误,欢迎通过页脚邮箱联系。
相关阅读
订阅每周解读
每周一封:新教程、骗局预警与平台变动摘要。无广告、随时退订。
订阅礼物:欢迎邮件附赠《钱包与账户安全 30 分钟自查清单》,按清单过一遍,堵住 90% 的常见盗币路径。
邮件订阅系统接入中。想先保持联系?直接邮件 [email protected],或关注我们的 X。