合约投毒陷阱:空投来的代币碰不得
栏目:安全周报
分类:防骗警示
钱包里突然出现的陌生代币,不是天降横财,而是投毒攻击的诱饵。这类攻击专坑"好奇害死猫"的用户。
投毒攻击的机制
- 攻击者向大量地址空投伪造代币
- 用户好奇查看或尝试卖出,交互了恶意合约
- 授权或签名后,真实资产被转走
正确的处理方式
陌生代币一律不碰:不查看、不卖出、不授权、不点击相关链接。钱包里躺着不动的陌生代币没有风险,碰它才有风险。
识别伪造代币
核对代币合约地址与官方公示一致、查看代币的真实流动性。伪造代币的共同点:合约地址陌生、无流动性池、名称蹭热点。
风险提示:本文内容仅供信息参考,不构成投资建议。加密货币及理财产品价格波动剧烈,过往收益不代表未来表现。投资前请充分了解风险,独立做出决策。