地址中毒詐騙是什麼?Etherscan自動隱藏可疑交易,反制地址中毒詐騙釣魚手法

Perry
分享
地址中毒詐騙是什麼?Etherscan自動隱藏可疑交易,反制地址中毒詐騙釣魚手法

由於 Address poisoning (中文:地址中毒) 詐騙在近期過於流行,並導致許多用戶因一時疏失造成資產的損失,區塊鏈瀏覽器 Etherscan 便決定將相關的可疑交易自動隱藏,使用戶的資金轉移紀錄中不再充斥釣魚交易紀錄。

地址中毒詐騙是什麼?

顧名思義,之所以會叫做地址中毒詐騙便是因為詐騙者會透過小手段來讓受害者的地址在無意間「中毒」,雖然中毒的地址仍可以正常使用,但若用戶在操作時沒有仔細檢查,便會不小心落入詐騙者的圈套中。那麼,此詐騙手法實際上是如何運作的呢?

以下使用 Metamask 的圖片進行說明,在我們日常的操作中,可能會在自己的多個帳號間進行資金轉移,亦或是規律地向朋友的帳號發送資金。

廣告 - 內文未完請往下捲動

此時,詐騙者在監控到相關的交易行為後,便會透過帳號產生器去建立一個非常相似的地址,並向受害人發送一筆金額非常小甚至是零代幣的交易,這時受害者的地址便中毒了。

從下圖的範例可看出,詐騙者透過帳號產生器建立了一個與 Account 1 類似的地址 (開頭 5 碼及結尾 4 碼都相同但中間不同),並向 Account 2 發送交易。 

此後,若受害者在向帳號間進行資金轉移時,若是因為一時疏失,在交易紀錄中複製到了詐騙者的地址,便有可能將資金勿轉,使詐騙者得逞。而預防此種詐騙最有效的方式便是在每筆交易前,無論錢包地址多長皆要仔細比對。

地址中毒詐騙無效化!Etherscan 自動隱藏可疑交易

由於近期地址中毒詐騙太過猖狂,區塊鏈瀏覽器 Etherscan 便新增了一項新功能,在預設情形下,將零價值的代幣轉移紀錄隱藏,降低用戶受到此類詐騙危害的機率。

如下圖可見,在沒有開啟此功能時,零價值的代幣轉移仍會顯示但會有黃色警示符號,開啟後,這些交易便會自動隱藏。

不過若是不希望任何交易被隱藏,只要在設定的部分將此功能關閉即會正常顯示。