地址投毒如何在無破解私鑰情況下掏空加密資金

所謂地址投毒,是透過篡改用戶在錢包或區塊鏈介面上看到的交易紀錄,而非攻擊私鑰,誘導受害者將資金轉入精心偽造的相似地址。2026年2月,一起針對 Phantom Chat 功能的釣魚活動疑似利用這類手法盜走約 3.5 枚 wBTC,損失超過 264,000 美元;2025 年,另一名受害者則因複製「中毒」收款地址而損失 5,000 萬枚 USDT。透過濫用「灰塵級」轉帳、複製按鈕以及截斷顯示地址等設計,攻擊者得以利用使用者行為和錢包介面,讓被投毒地址看起來像是可信賬戶。