你的地址被"投毒"了吗?
地址投毒是加密货币头号骗局。攻击者创建与你真实联系人几乎一样的仿冒地址,只为让你在复制时犯错。粘贴你的钱包地址,我们帮你检查。
快速结论
快速结论:如果你习惯从交易历史里复制地址,就必须先排查地址投毒。首尾字符相同并不代表地址安全,错误复制一次就可能造成不可逆损失。
继续核验
发现投毒风险后,继续检查地址、交易和恢复路径
地址投毒通常不是单次误操作,而是会影响你后续所有复制地址的转账流程。
如果已经误转到仿冒地址,先看这些页
地址投毒最危险的阶段不是发现灰尘交易,而是已经复制错地址并把钱转了出去。
地址投毒攻击原理
监控目标
攻击者监控区块链,找到频繁大额转账的钱包地址。
生成仿冒地址
用暴力计算生成一个首尾字符与受害者真实交易对手高度相似的新地址。
发送灰尘交易
向受害者钱包发送微量代币,让仿冒地址出现在交易历史中。
受害者误转
受害者从历史记录复制地址时,只核对了首尾几位,误将资金转给攻击者。
你能分辨这两个地址吗?
真实地址
0x1a2b3cd4e5f6789012345678901234567890ef12
仿冒地址
0x1a2b3ca7b8c9000000000000000000000000ef12
首 6 位和末 4 位完全相同。大多数钱包只显示首尾几位,让你几乎无法分辨!
支持 7 条主流区块链
如果风险来自假钱包同步或假客服,先核对这些对象
很多地址投毒并不是孤立出现,而是和钱包同步、客服安全检查、交易所账户异常等话术绑在一起。
MetaMask 支持核验
这个 MetaMask 客服联系是真的吗
判断一个自称 MetaMask 支持的联系人是否可信,重点看它是否引导你同步钱包、导入助记词、签名授权或进入假帮助页。
Trust Wallet 支持核验
这个 Trust Wallet 客服联系是真的吗
判断一个自称 Trust Wallet 支持的联系人是否可信,重点看它是否引导你同步钱包、导入助记词、签名授权或进入假帮助页。
Binance 客服核验
这个 Binance 客服是真的吗
判断一个 Binance 客服联系人是否可信,重点看它是否把你引出官方流程、转向私聊、假网站或验证钱包。
Coinbase 客服核验
这个 Coinbase 客服联系是真的吗
判断一个 Coinbase 客服联系人是否可信,重点看它是否把你引向站外登录、回拨、验证码泄露或解冻付款。
如果地址投毒是从这些常见消息开始,先看这些页
很多地址投毒案件并不是从“地址投毒”这个词开始的,而是从钱包同步、账号限制或假客服故事开始的。
常见问题
什么是地址投毒(Address Poisoning)?
地址投毒检测是怎么工作的?
如何保护自己免受地址投毒攻击?
灰尘交易是什么?
这个检测是免费的吗?
检测结果 100% 准确吗?
Chrome 应用商店可下载,支持所有 Chromium 浏览器。