地址投毒

更新時間 2026年9月24日

一句話總結

地址投毒在交易紀錄植入誤導地址,誘使用者將資金轉給錯誤收款者。

定義

攻擊利用複製目的地址的習慣,讓受控地址的開頭或結尾看似熟悉。目標是往後的誤轉帳,不需取得私鑰。

運作方式

小額、零額活動或誤導代幣紀錄可把陌生地址放進可見歷史。若只檢查少數字元後複製,就可能誤認。顯示依錢包與網路而異,出現在歷史不代表使用者曾核准或信任。

注意事項

應從核實來源或獨立地址簿取得資料,而非只看最近紀錄,並核對完整地址與網路。小額測試有幫助,但後續仍須確認。收到陌生代幣不會自動入侵錢包;避免操作可疑領取要求。確認後的錯址轉帳一般無法從錢包介面撤回。