官方的 MASTR 标志 MASTR 支持这项工作
目录
← 知识库首页

诈骗模式

地址投毒:交易记录中的相似地址骗局

相似地址如何混入交易记录,损失在哪一步发生,以及调查时应保留哪些证据。

知识指南 · 文末附来源

本文目录
  1. 攻击目标是你准备复制的地址
  2. 先还原交易顺序
  3. 通过独立渠道核实收款地址
  4. 链上记录能证明什么
  5. 来源

攻击目标是你准备复制的地址

地址投毒是指攻击者在钱包的交易历史中制造误导性记录。他们使用与真实交易对象相似的地址,希望钱包持有人在之后付款时复制错误地址。收到一笔未经请求的转账,本身并不会授权他人动用收款钱包里的资金。真正的损失发生在用户随后确认向错误地址转出资产时。 MetaMask explains the transfer-history mechanism.

这种骗局利用了人们阅读地址的习惯。钱包可能只显示地址开头和结尾的几个字符,将中间部分隐藏。两个不同地址在这种缩略界面中就可能看起来完全一样。熟悉的缩写只是为了方便显示,并不代表身份已经核实。从交易平台的提现历史或截图中复制地址,也存在同样的问题。

先还原交易顺序

假设某公司此前向供应商 A 付款。后来,会计在历史记录中看到一笔与地址 B 有关的小额转账。B 的可见开头和结尾与 A 相似,于是会计在下一次付款时复制了 B。这里至少有 3 项相关记录:之前的真实付款、误导性的历史记录,以及之后向 B 发出的转账。只看最后一笔交易,无法解释用户是怎样选中这个收款地址的。

应分别保存这些记录,记下所属区块链、完整地址、交易标识、代币合约以及时间戳。代币显示名称不足以确认其身份:攻击者可以给一个毫不相关的资产使用熟悉的名称。金额很小也不代表记录可信。在这个例子里,小额转账的作用来自它在界面中的位置,而不是其经济价值。

通过独立渠道核实收款地址

从此前已核实的地址簿获取收款地址,或通过既有的联系渠道向收款人确认。在最终确认页面核对完整地址,包括中间的字符。MetaMask 明确提醒,不要把从交易历史复制的地址当作可靠的地址簿。遇到陌生地址或相似地址的警告时,应独立核查。仅因为缩略地址看起来熟悉就忽略警告,等于重复最初的错误。

小额测试转账可以帮助确认预期收款人是否收到资金,但前提是由该收款人通过独立渠道确认到账。只检查交易是否成功,只能证明你输入的地址收到了这笔测试转账,不能证明这个地址属于你想付款的那个人。之后发送较大金额时,目标也必须仍是同一个已经核实的地址。

链上记录能证明什么

高度相似的外观和相应的转账模式,可以支持地址投毒这一解释,但不能自动识别控制收款地址的人。调查报告应分别说明实际观察到的交易顺序、用户对复制地址过程的陈述,以及其他身份归属证据。这样才能让结论经得起核查,而不是把区块链上的一个标签当作已经证实的身份。

来源

相关阅读

诈骗模式

Search-ad poisoning

A paid search result places a clone above the real exchange or protocol.

MASTR

支持独立研究

这里的调查、原始证据和指南均可免费阅读。自愿捐赠帮助支付研究成本,让 MASTR 能够继续提供工具。

打开钱包