Qu'est-ce que l'empoisonnement d'adresse ?
L'empoisonnement d'adresse, ou address poisoning, est une arnaque où un attaquant vous envoie un montant minuscule, ou un faux transfert de jeton, depuis une adresse qui commence et finit comme une adresse que vous utilisez. Il espère que vous la copierez plus tard depuis votre historique.
Pourquoi c'est important
La plupart des gens ne vérifient que les premiers et les derniers caractères d'une adresse. Les attaquants fabriquent des adresses qui reprennent exactement ces caractères, si bien que la ligne empoisonnée paraît juste au premier coup d'œil.
Comment Locker Protocol Wallet le traite
Lors d'un envoi, Locker Protocol Wallet compare le destinataire aux adresses que vous avez déjà utilisées et vous alerte s'il ressemble à l'une d'elles sans être identique, en vous demandant de vérifier caractère par caractère. Le coffre réaffiche le destinataire en entier avant la signature.
Questions
Recevoir un transfert empoisonné, est-ce un piratage ?
Non. Le recevoir ne fait aucun mal. Le danger est seulement de recopier cette adresse plus tard : ignorez-la, ou masquez le faux jeton.
Comment se protéger de l'empoisonnement d'adresse ?
Gardez vos adresses habituelles dans vos contacts, ne copiez jamais un destinataire depuis l'historique des transactions, et comparez l'adresse entière sur l'appareil qui signe.