安全
剪贴板换地址:怎么不丢掉 USDT
作者 Andrew Kawinski · · 1 分钟阅读
简短回答
剪贴板木马会盯着你复制的内容,把钱包地址换成一个看起来很像的骗子地址。链上转账无法撤销,唯一的防线是转出前核对。不要只对开头和结尾 4 位,中间也挑几位对一下;不要从交易记录里复制地址;转给新地址先发一笔小额测试。
剪贴板木马会盯着你复制的内容。当你复制一个钱包地址时,它悄悄把它换成一个看起来很像的骗子地址。你粘上去的是“你的”地址,可输入框里已经是别人的了。
链上转账无法撤销,唯一的防线是转出前核对。不要只对开头和结尾 4 位,中间也挑几位对一下。不要从交易记录里复制地址。转给新地址先发一笔小额。
替换是怎么发生的
剪贴板木马
这类程序通过“破解版”软件、浏览器扩展或聊天里的文件进入电脑或手机。它等着剪贴板里出现一串像地址的字符。TRON 地址很好认:以字母 T 开头,34 位。
木马会换成骗子的地址。这个地址往往是事先挑好的,开头和结尾的字符跟你的一样。
交易记录投毒
第二种手法不需要木马。骗子生成一个跟你常转的地址很像的地址,然后给你转一笔极小的金额。于是这个地址出现在你的交易记录里。以后你要是从记录里复制“收款方”,可能就挑到了那个假的。
每次转账前的核对清单
- 从原始来源复制地址:收款人发来的消息,或者交易所的充值页面。不要从交易记录里复制。
- 粘上去之后逐段对:开头 4 位、结尾 4 位,再加中间 4–6 位。
- 核对长度和格式:以 T 开头,34 位。
- 常用收款方存到钱包的地址簿里。 完整核对过一次之后保存下来。
- 转给新地址先发一笔测试金额。 等对方确认收到,再转剩下的。
- 在确认页面上再核对一次地址。 从复制到发送之间的任何时刻,木马都可能动手。
一笔测试转账要花多少
测试转账也是一笔交易,同样需要能量。但为了安心,这个代价不大。
| 情况 | 需要的能量 | 燃烧的 TRX | 即时购买 |
|---|---|---|---|
| 转给新地址的测试转账 | 约 131,000 | 约 13.35 TRX | 5 TRX |
| 正式转账(收款方已持有 USDT) | 约 65,000 | 约 6.85 TRX | 2.5 TRX |
| 两笔连着转 | 约 196,000 | 约 20.2 TRX | 7.5 TRX(3 笔) |
通过即时购买,7.5 TRX 就能一次拿到三笔转账的能量。有效期 1 小时,测试和正式转账都够用。转账金额不影响能量消耗。
设备可能中招的迹象
- 粘上去的地址和你复制的不一样。
- 再复制一次,地址又变了。
- 你最近装过来源不明的软件或扩展。
只要发现其中任何一条,就不要用这台设备转账。用杀毒软件扫一遍,换一台干净的设备来转。
如果已经转到了错误的地址
实话说:链上交易不可逆。钱包、网络、能量服务商都没法取消一笔转账。
你能做的:
- 保存 TxID,在 TronScan 打开它,确认资金去了哪里。具体做法见怎么在 TronScan 查交易。
- 如果那个地址属于交易所,带上 TxID 联系它的客服。
- 向你所在地的执法部门报案。
- 换设备,或者重装系统之后再接触加密货币。
冒充客服的骗子
另一种常见套路是“帮你转账”。有人主动发消息说可以帮你搞定能量,然后要你的助记词或私钥。
能量服务只需要你的公开地址。任何正经服务都不会索要助记词、私钥,也不会让你签一笔看不懂的交易。详见安全页面。
常见问题
只核对开头和结尾 4 位够吗? 不一定。骗子会专门生成首尾一致的地址。所以中间也要挑几位核对。
硬件钱包能防住吗? 它保护你的密钥,但不保护收款地址。确认之前请在设备屏幕上核对地址。
这种木马能在我不转账的情况下偷走 USDT 吗? 剪贴板替换木马做不到,它只在你转账时起作用。但设备上有这种木马,说明可能还有别的恶意程序。不要把助记词存在备忘录、截图或云端。
小结
- 核对整个地址,不只是首尾。
- 不要从交易记录里复制收款方。
- 转给新地址先发一笔小额测试。
- 转账前先查询你的地址,看看两笔转账各需要多少能量。
粘贴你的地址,我们会告诉你能量是否够这笔转账。免费,无需注册。
检查钱包