剪貼板劫持是一種惡意軟體攻擊方式,會在您複製提幣地址後將其靜默替換為攻擊者的地址。由於替換瞬間發生,且替換後的地址可能與原地址極為相似,大多數用戶直到資金轉出後才發現——而加密貨幣交易一旦發出便無法撤回。
如何識別
貼上提幣地址後,請將其與原始地址逐字元完整比對,不要只看首尾幾位。部分進階惡意軟體會刻意生成與原地址首尾相同、僅中間部分不同的替換地址,專門針對只做粗略檢查的用戶。如果貼上後的地址與您複製的內容有任何差異,請立即停止操作並關閉當前頁面或應用程式。
如何保護自己
1. 貼上後務必完整核對地址
不要預設貼上內容正確。每次提幣前,都要將貼上後的地址與原始地址逐字元完整比對,大額交易尤其如此。
2. 開啟提幣白名單
提幣白名單啟用後,帳戶只能向預先審核通過的地址發起提幣。即使惡意軟體替換了您的剪貼板內容,被替換的地址也會因不在白名單內而被系統攔截。
3. 清理裝置
如果懷疑裝置已被感染:
卸載近期安裝的、不認識的應用程式或瀏覽器擴充功能
使用可信的防毒軟體進行全面掃描
在確認裝置安全之前,避免在該裝置上存取交易所或錢包頁面
建議在另一台可信裝置上完成敏感操作