Sicherheit und Betrug

Was ist Address Poisoning?

Address Poisoning ist eine Masche, bei der ein Angreifer Ihnen einen winzigen Betrag oder eine gefälschte Token-Überweisung von einer Adresse schickt, die genauso anfängt und endet wie eine, die Sie nutzen. Die Hoffnung: dass Sie sie später aus Ihrem Verlauf kopieren und Mittel dorthin schicken.

Warum das wichtig ist

Die meisten Menschen prüfen nur die ersten und letzten Zeichen einer Adresse. Angreifer erzeugen Adressen, die genau in diesen Zeichen übereinstimmen, sodass der vergiftete Eintrag auf den ersten Blick richtig aussieht.

So geht Locker Protocol Wallet damit um

Beim Senden vergleicht Locker Protocol Wallet den Empfänger mit den Adressen, die Sie schon genutzt haben, und warnt, wenn er einer davon ähnelt, aber abweicht, mit der Bitte, jedes Zeichen zu prüfen. Der Vault zeigt den vollständigen Empfänger noch einmal, bevor Sie signieren.

Erweiterung holen

Fragen

Wurde meine Wallet gehackt, wenn ich eine vergiftete Überweisung erhalte?

Nein. Der Empfang schadet nicht. Gefährlich wird es erst, wenn Sie diese Adresse später kopieren: ignorieren Sie sie, oder blenden Sie das gefälschte Token aus.

Wie schütze ich mich vor Address Poisoning?

Halten Sie die Adressen, die Sie nutzen, in Ihren Kontakten, kopieren Sie nie einen Empfänger aus dem Transaktionsverlauf und vergleichen Sie die vollständige Adresse auf dem Signiergerät.