你刚给自己的钱包转过一次钱。第二次打开记录时,最上面又多了一行:金额接近零,地址开头和结尾都像刚才那一个。你准备点“复制地址”,因为它看起来已经用过。地址投毒最危险的时刻,就在这里。

攻击者不一定要知道你的密码,也不一定要让你连接恶意网站。他只需要把一个相似地址放进你会查看的记录里,等你在下一次转账时误用。本篇的目标是完成一次可核验的收款地址检查;全文阅读、查地址和查交易记录,都不需要向本站连接钱包或输入助记词。

一条记录是真的,不等于里面的地址就是你要找的人

区块浏览器能展示链上的活动,但“这条记录存在”和“这是我主动向熟人转的钱”是两件事。攻击者可能发送很小的真实金额,利用零额转账,或创建名字类似知名代币的假代币,让自己的地址出现在你的记录附近。不要只凭代币缩写、图标、金额或排列顺序认人。

MetaMask 官方地址投毒说明网页,提醒核对地址中间字符
MetaMask 官方帮助页(英文),截于 2026-09-05。图中提示核对完整地址;打开原图可放大阅读。 官方原文

MetaMask 的说明强调要看完整目标地址。仅收到一笔陌生来款或看见零额记录,不能据此认定私钥已经泄露。先不要回复、退回那笔小额代币,也不要访问代币名称里附带的网站。

真正需要区别的是以下三种问题,它们可能同时出现:

你观察到什么先查什么不能由此直接得出什么
历史中混入一个相似地址完整地址、真实收款来源、该笔交易详情不能只因陌生记录就认定助记词泄露
复制正确地址,粘贴后却不同来源是否可信、是否粘贴了旧内容、设备是否有篡改一次记事本测试正常不能证明设备无恶意软件
出现自己未授权的真实资产转出原生交易发起者、代币转出、已有授权、是否泄露过密钥不能当作普通垃圾记录直接忽略

关掉那一行记录,重新取得接收地址

转给自己的钱包时,在正确账户的“接收”页面取得地址。转到交易平台时,在你独立打开的官方应用里选择相应资产和充值网络,查看当前充值地址、最低要求以及 MEMO/Tag。不同资产的页面不能互相代用。

转给其他人时,通过已建立的可信联系方式确认当前收款地址与网络。临时私信、搜索广告和陌生群里的名片不适合作为唯一来源;对方突然换地址,应通过原先确认过的渠道再次核实,而不是继续问那个新出现的联系人“是不是你”。

把这次收款信息临时记为四项:收款人、资产、网络、完整地址;页面要求 MEMO/Tag 时再加一项。这里只记录公开接收信息,不记录私钥。交易历史可以用于回看结果,不应成为下一次转账唯一的地址来源。

把地址展开,连中间部分一起核对

收款来源页面、发送表单和最后确认画面,应当显示同一个完整目标地址。点击地址展开或详情入口,确保中间没有被省略。按小段逐一比较,核对的是全部字符,分段只是帮助眼睛定位,不能把人为添加的空格一起粘贴进表单。

下面两行只是排版示意,含有方括号和省略号,均不是可用地址:

收款页面:0x7b2A [中间内容甲] … 91Cd
历史记录:0x7b2A [中间内容乙] … 91Cd

开头和结尾一致,中间不同,就是不能按同一个地址处理。遇到大小写或格式提示时,回到该网络的钱包说明核实,不自行删字符、补字符或转成小写。地址格式通过检查,也只能说明格式满足规则,不能证明它属于目标收款人。

再核对网络和代币。多个网络可能使用相似甚至相同格式的地址,地址相同不代表接收平台支持你选择的链。代币名称也可以被仿冒;核对代币合约时,从发行方或收款平台官方说明取得合约信息,不能从那笔可疑记录里复制。需要解释网络区别时,可结合提现网络与 MEMO 说明阅读。

地址粘贴后改变,先停止用这台设备转账

先排除粘贴了旧内容:重新从可信接收页复制,检查发送表单中的完整结果。如果多次出现不明改变,不要靠手动改回几个字符后继续发送。恶意程序可能在你复制之后替换内容,也可能只针对特定应用。

可以在设备自带的本地文本编辑器里,用一个公开接收地址做复制粘贴比对。不要拿助记词、私钥或密码测试,也不要把它们放进在线“地址检查器”。MetaMask 的剪贴板说明同时提醒:测试未见异常不能排除只在钱包里触发的篡改。

若差异持续出现,暂停转账,按操作系统官方指导检查恶意软件、近期安装的应用和浏览器扩展,并更新系统。需要继续处理真实资金时,应使用你能确认安全的环境;不要为了修复地址问题,把恢复词交给所谓客服或输入新的陌生网页。

签名前看完整收款信息,小额测试后再核一次

普通转账确认应让你理解发送的资产、数量、目标和费用。若原本只是付款,钱包却要求给陌生合约无限额度、批准全部 NFT 或签署看不懂的授权,取消这次请求,先弄清其用途。撤销已有授权是另一项操作,可查钱包授权检查与撤销指南。

使用硬件钱包时,在设备自己的屏幕上核对实际目标地址和金额。Trezor 的显示屏说明明确区分了两件事:设备可以帮助确认正在签什么,却不能替你证明对方一开始提供的地址属于正确的人。只显示一部分信息、或你无法解释实际请求时,先不要签。

必要时做能承受损失的小额测试,同时满足接收方最低入账要求并考虑费用。测试到账后,让接收方在正确网络与资产账户中确认真实可用记录;只看到链上“成功”还不等于平台已经记入你的账户。

准备后续转账时,再从同一个可信接收来源核对地址,不能直接从刚更新的交易历史复制。攻击者可能正是在你试转之后插入相似记录。小额成功验证的是那次实际路径,不能担保下一次复制和签名也正确。

已经点了发送,按实际状态处理

还在平台处理中,暂时没有链上交易

查看平台提款或发送记录是否提供取消操作,并从官方支持核实是否已广播。页面没有交易哈希不保证一定没发出,也不保证仍可撤销;不要连续点击发送或另外再转一笔。

链上待确认

在该网络的正规浏览器核对交易哈希、完整目标地址和状态。有些网络或钱包提供替换或取消待确认交易,但受具体条件限制,存在先被确认的可能。只使用钱包官方说明中的功能,不相信付钱给“矿工客服”即可拦截的承诺。

已经确认到错误地址

记录网络、交易哈希、资产或代币合约、金额、完整目标地址以及时间。确认后的链上转账通常不能由发送方单方面撤销。若能核实目标属于某家服务商,及时通过其官方渠道报错;是否有能力协助、需要什么证明、是否收费,都由实际情况决定,不能保证追回。

不要为“追回测试”“解冻”“税费”再向私信联系你的人转钱。保存这次地址来源和相关对话;涉嫌诈骗时,通过官方报案渠道提交证据。若同时发现未授权资产转出或泄露过恢复词,按钱包官方的账户受损指引处理,单纯隐藏垃圾记录或撤销一项授权并不能解决密钥泄露。

把下次能用的收款记录留对

经核实的常用地址可以存入钱包的联系人或地址簿,名称写清接收方、网络与用途。添加时仍需完整比对,后续平台更换充值地址时及时更新,不能把保存过当作永远有效。

发生过可疑地址记录时,把可信收款来源和对应交易哈希留在自己的记录里。下一次重新取得完整地址,再核对粘贴与签名画面;若任何一处不一致,先查清再发送。

浏览器如何展示零额记录,可查 Etherscan 的地址投毒分析。隐藏可疑代币只是减少显示干扰,不会撤销授权,也不会改变已经确认的交易。

撰写与资料核对:2026-09-05。本文不提供收款地址,不要求连接钱包,不收取资金找回费用。