TRON 上的地址污染攻击

一笔金额极小、几乎一文不值的交易出现在你的记录里,发送地址和你真正用过的某个地址长得几乎一模一样——它就是为了诱导你下一次复制粘贴时出错。

相似地址是如何植入的

攻击者会生成一个与你曾经转账或收款过的地址前后几位字符相同的新地址,然后用它给你发送一笔金额接近于零的交易。这个地址随即出现在你的交易记录里,乍看之下与真实地址几乎无法区分。

问题出在哪一步

只有当你之后从交易记录里复制地址,而不是从自己保存的联系人或对方真正的收款页面复制时,这个攻击才会得逞。只看首尾几位字符是不够的——污染地址正是针对这种粗略核对方式设计的。

如何避免

始终从可信来源复制地址——你自己保存的地址簿,或对方当下展示的收款页面——绝不要从交易记录里复制。大额转账前,核对完整地址而不只是首尾,或通过另一个渠道与对方再次确认。

管理权限