摘要:0 金额转账本身不可怕,真正危险的,是你松懈的安全意识。 如果你经常转账,大概率做过这样一个动作:从历史记录里复制地址。 这看起来很方便,也很符合直觉。毕竟,能出现在交易记录里的地址,往往会让人下意识觉得「我以前用过,应该没问题」。 但地址投毒瞄准的,正是这种信任。 攻击者并不需要破解你的钱包,也不需要拿到你的助记词,他们只需要通过一笔 0 金额转账,把一个首尾字符相似的伪装地址塞进你的交易记录里,等待你下一次误复制。 一旦你把它当成正确地址,资产就可能被你「亲手转给攻击者」。