據深潮TechFlow報道,慢霧餘弦披露,首尾號相似地址投毒釣魚手法廣泛存在,嚴重影響區塊鏈安全基礎建設。

餘弦指出,這類投毒污染利用假代幣合約代碼發出虛假事件日誌欺騙區塊瀏覽器和錢包,或利用零金額轉賬事件日誌隨意填寫地址。

其他技巧包括首尾字符相同的來源地址發送小額資金、結合剪貼板劫持技術及假冒去中心化交易所輸出虛假事件日誌。

餘弦建議用戶使用錢包白名單、覈對完整地址、結合硬件錢包雙重驗證等措施防禦。

此前消息,過去14小時內兩地址遭攻擊,損失超14萬美元。