Sicurezza e truffe

Che cos'è l'address poisoning?

L'address poisoning è una truffa in cui un attaccante ti invia un importo minuscolo, o un falso trasferimento di token, da un indirizzo che inizia e finisce come uno che usi. La speranza è che più tardi tu lo copi dalla cronologia e gli invii dei fondi.

Perché è importante

Quasi tutti controllano solo i primi e gli ultimi caratteri di un indirizzo. Gli attaccanti generano indirizzi che coincidono proprio in quei caratteri, così la voce avvelenata sembra giusta a colpo d'occhio.

Come lo gestisce Locker Protocol Wallet

Quando invii, Locker Protocol Wallet confronta il destinatario con gli indirizzi che hai già usato e ti avvisa se somiglia a uno di questi ma è diverso, chiedendoti di controllare ogni carattere. La Vault mostra di nuovo il destinatario per intero prima della firma.

Ottieni l'estensione

Domande

Se ricevo un trasferimento avvelenato, il wallet è stato violato?

No. Riceverlo non fa alcun danno. Il pericolo sta solo nel copiare quell'indirizzo più tardi: ignoralo, oppure nascondi il token falso.

Come mi proteggo dall'address poisoning?

Tieni nei contatti gli indirizzi che usi, non copiare mai un destinatario dalla cronologia delle transazioni e confronta l'indirizzo completo sul dispositivo di firma.