보안과 사기
주소 오염이란 무엇인가요?
주소 오염은 공격자가 내가 쓰는 주소와 앞뒤가 똑같은 주소에서 아주 적은 금액이나 가짜 토큰 전송을 보내는 사기입니다. 나중에 내가 거래 내역에서 그 주소를 복사해 자금을 보내기를 노립니다.
왜 중요한가
대부분의 사람은 주소의 앞 몇 글자와 뒤 몇 글자만 확인합니다. 공격자는 바로 그 글자들이 일치하는 주소를 만들어 내므로, 오염된 항목이 언뜻 보면 맞아 보입니다.
Locker Protocol Wallet은 이렇게 다룹니다
보낼 때 Locker Protocol Wallet은 받는 주소를 그동안 쓴 주소들과 견주어, 닮았지만 다르면 경고하고 모든 글자를 확인하도록 안내합니다. 볼트는 서명 직전에 받는 주소 전체를 다시 보여 줍니다.
질문
오염된 전송을 받았다면 지갑이 해킹당한 건가요?
아닙니다. 받는 것만으로는 해가 없습니다. 위험은 나중에 그 주소를 복사하는 데만 있습니다. 무시하거나 가짜 토큰을 숨기세요.
주소 오염을 어떻게 막나요?
쓰는 주소를 연락처에 저장하고, 받는 주소를 거래 내역에서 복사하지 말며, 서명하는 기기에서 주소 전체를 대조하세요.