剪贴板劫持是一种恶意软件攻击方式,会在您复制提币地址后将其静默替换为攻击者的地址。由于替换瞬间发生,且替换后的地址可能与原地址极为相似,大多数用户直到资金转出后才发现——而加密货币交易一旦发出便无法撤回。
如何识别
粘贴提币地址后,请将其与原始地址逐字符完整比对,不要只看首尾几位。部分进阶恶意软件会刻意生成与原地址首尾相同、仅中间部分不同的替换地址,专门针对只做粗略检查的用户。如果粘贴后的地址与您复制的内容有任何差异,请立即停止操作并关闭当前页面或应用。
如何保护自己
1. 粘贴后务必完整核对地址
不要默认粘贴内容正确。每次提币前,都要将粘贴后的地址与原始地址逐字符完整比对,大额交易尤其如此。
2. 开启提币白名单
提币白名单启用后,账户只能向预先审核通过的地址发起提币。即使恶意软件替换了您的剪贴板内容,被替换的地址也会因不在白名单内而被系统拦截。
3. 清理设备
如果怀疑设备已被感染:
卸载近期安装的、不认识的应用或浏览器扩展插件
使用可信的杀毒软件进行全面扫描
在确认设备安全之前,避免在该设备上访问交易所或钱包页面
建议在另一台可信设备上完成敏感操作