Термин
Address poisoning
Address poisoning — scam, при котором атакующий отправляет нулевую или dust-транзакцию с адреса, визуально похожего на тот, который жертва недавно использовала. Расчёт — что жертва скопирует отравленный адрес из истории транзакций при будущей отправке.
Address poisoning — класс атаки, эксплуатирующий как люди копируют крипто-адреса. Атакующий генерирует адрес, чьи первые и последние несколько символов совпадают с адресом, с которым жертва ранее взаимодействовала, затем шлёт жертве нулевую или dust-транзакцию с этого lookalike. Отравленный адрес теперь в истории транзакций жертвы.
Ловушка захлопывается когда жертва позже хочет отправить на оригинальный адрес и копирует из истории транзакций — вью кошелька или explorer, показывающего только урезанные адреса. Копирует отравленный по ошибке, вставляет в send-экран, теряет средства. Видимые символы выглядят правильно; середина совсем другая.
Защиты простые, но требуют дисциплины. Всегда проверяй полный адрес перед отправкой, не только первые и последние символы. Копируй из адресной книги или оригинального источника (инвойс, сообщение), не из истории транзакций. Hardware-кошельки, показывающие полный адрес on-device, добавляют слой — но только если реально читаешь всю строку.
Хочешь применить это на практике?