Che cos'è l'address poisoning?
L'address poisoning è una truffa in cui un attaccante ti invia un importo minuscolo, o un falso trasferimento di token, da un indirizzo che inizia e finisce come uno che usi. La speranza è che più tardi tu lo copi dalla cronologia e gli invii dei fondi.
Perché è importante
Quasi tutti controllano solo i primi e gli ultimi caratteri di un indirizzo. Gli attaccanti generano indirizzi che coincidono proprio in quei caratteri, così la voce avvelenata sembra giusta a colpo d'occhio.
Come lo gestisce Locker Protocol Wallet
Quando invii, Locker Protocol Wallet confronta il destinatario con gli indirizzi che hai già usato e ti avvisa se somiglia a uno di questi ma è diverso, chiedendoti di controllare ogni carattere. La Vault mostra di nuovo il destinatario per intero prima della firma.
Domande
Se ricevo un trasferimento avvelenato, il wallet è stato violato?
No. Riceverlo non fa alcun danno. Il pericolo sta solo nel copiare quell'indirizzo più tardi: ignoralo, oppure nascondi il token falso.
Come mi proteggo dall'address poisoning?
Tieni nei contatti gli indirizzi che usi, non copiare mai un destinatario dalla cronologia delle transazioni e confronta l'indirizzo completo sul dispositivo di firma.