Was ist Address Poisoning?
Address Poisoning ist eine Masche, bei der ein Angreifer Ihnen einen winzigen Betrag oder eine gefälschte Token-Überweisung von einer Adresse schickt, die genauso anfängt und endet wie eine, die Sie nutzen. Die Hoffnung: dass Sie sie später aus Ihrem Verlauf kopieren und Mittel dorthin schicken.
Warum das wichtig ist
Die meisten Menschen prüfen nur die ersten und letzten Zeichen einer Adresse. Angreifer erzeugen Adressen, die genau in diesen Zeichen übereinstimmen, sodass der vergiftete Eintrag auf den ersten Blick richtig aussieht.
So geht Locker Protocol Wallet damit um
Beim Senden vergleicht Locker Protocol Wallet den Empfänger mit den Adressen, die Sie schon genutzt haben, und warnt, wenn er einer davon ähnelt, aber abweicht, mit der Bitte, jedes Zeichen zu prüfen. Der Vault zeigt den vollständigen Empfänger noch einmal, bevor Sie signieren.
Fragen
Wurde meine Wallet gehackt, wenn ich eine vergiftete Überweisung erhalte?
Nein. Der Empfang schadet nicht. Gefährlich wird es erst, wenn Sie diese Adresse später kopieren: ignorieren Sie sie, oder blenden Sie das gefälschte Token aus.
Wie schütze ich mich vor Address Poisoning?
Halten Sie die Adressen, die Sie nutzen, in Ihren Kontakten, kopieren Sie nie einen Empfänger aus dem Transaktionsverlauf und vergleichen Sie die vollständige Adresse auf dem Signiergerät.