ウォレットアドレスを手動で確認することが重要な理由
暗号通貨の転送では、ささいな不注意は高価です。1つの間違ったシンボル-そしてトランザクションは永遠に消えています。チェックサムチェックが組み込まれていても、エンドポイントの責任は送信者にあります。以下は、手動アドレス検証が重要である理由と、それをあなたのルーチンの一部にする方法です。
1)「バッファから貼り付けるだけ」が危険な理由
クリップボードスティーラー。マルウェアは、コピーされたアドレスを攻撃者のアドレスに変更します。外部-すべてが「いつものように」、内部-誰かの小道具。
QR置換。フィッシングサイトや偽のボットは、他の誰かの住所/請求書でQRをスリップします。
類似文字(ホモグリフ)。ENS/domainsや一部のフォントでは、文字が同じに見える場合があります。
住所中毒。攻撃者は、あなた/取引相手と同様のアドレスから「ほこりの斑点」を送信し、習慣のない履歴からコピーします。
AutoCorrect/Contacts。インスタントメッセンジャーといくつかの財布は「類似」アドレスまたは古い自動保存レコードを提供します。
結論:自動化は便利ですが、意図的な置換から保護するものではありません。人間の検証が必要です。
2)正確にチェックする必要があるもの(および方法)
1.最初と最後の文字。少なくともアドレス文字列の最初の4-6と最後の文字をチェックしてください('0x……'/'bc1……'/'T……'/etc。).
2.ネットワーク/トークン標準。受信者のネットワークとウォレットが同じであることを確認してください:ERC-20、 TRC-20、 BEP-20、仲裁、楽観主義、Solana、 TONなど。
3.アドレスの種類。EVM ('0x……') vs Tron ('T……') vs BTC (Bech32 'bc1……'、 P2SH '3……'、レガシー'1……')-フォーマットが異なります。
4.メモ/タグ/支払いID。XRP/XLM/BNBの場合、為替預金は必須フィールドです。その不在=損失のリスク。
5.請求書の処分可能性。Lightning/BOLT11/LNURL-使い捨ておよび生きている分;古い請求書は無効です。
6.契約vs EOA (EVMネットワーク)。別段の定めがない限り、契約アドレスに送信しないでください。ブラウザで「契約「/」外部所有アカウント「をチェックします。
7.ENS/人名。信頼できるウォレットでのみ許可し、リバースレコードとドメインを確認します。
3)郵送物の前の手動検証のチェックリスト
- ブックマーク/公式アプリから取得したアドレスで、チャット/検索ではありません。
- アドレスの最初/最後の4-6文字は、受信者が示すものと一致します。
- 正しいトークンネットワークが選択され、受信者によってサポートされます。
- Memo/Tagは、追加のパラメータを持つ交換/コインに対して指定されます。
- 疑わしい-テスト転送$5-$20と保留中の登録。
- 証券取引所では、追加の遅延があるアドレスのホワイトリストが含まれています。
- デバイスのクリーン:2FA (TOTP/U2F)、不要な拡張機能はありません、公式ソースからの更新。
4)「エラーフリー翻訳システム」の構築方法"
ラベルとアドレス帳。確認されたアドレスをフレンドリーな名前(「Exchange-output USDT-ERC20」)で「連絡先」として保存します。
ハードウェアの確認。大量の場合は、ハードウェアウォレットの画面でアドレスを確認します。実際に署名されたデータが表示されます。
あなたのオフィスからのQRだけ。公式アプリケーション/個人アカウントからコードをスキャンし、チャットから画面の写真を撮らないでください。
財布分割。頻繁な支払いのための運用ホット、ストレージのためのコールド-あなたが間違いを犯した場合でも、損傷は限られています。
トランザクションログ。日付、ネットワーク、アドレス、金額、tx-hashを修正-紛争や調査に役立ちます。
大金額をダブルチェックします。2つの時計-1つは送信されます。マルチシグにおける「4つの目「/2-of-3政治。
5)頻繁な薄い場所
取引所の古い預金アドレス。サイトはアドレスプールを変更することがあります。送信する前にアドレスを再度生成します。
橋とクロスチェーン。公式のブリーチを使用してください。ターゲットネットワークとトークン契約を確認します。
委員会とRBF。L1ネットワークの場合、RBFが停止した翻訳をスピードアップできるようにします。これはキャンセルではなく、運用上のリスクを軽減します。
同じようなドメイン/ボット。毎回Googleではなく、ブックマークページ。
住所中毒。受信トレイ履歴からアドレスをコピーしないでください。アドレス帳から取得します。
6)疑わしい場合に何をすべきか
1.-やめろ!送信しないでください。アドレス/ネットワークを再度確認してください。
2.テスト。micropaymentを作り、登録を待って下さい。
3.受信者との接触。2番目のチャンネル(プロフィールからのメール/メッセンジャー)を介して詳細の確認を要求します。
4.ブラウザでのチェックイン。ENS/Contractsの場合-名前とアドレスのタイプの解決が正しいことを確認します。
5.ウイルス対策/スキャン。置換の兆候がある場合は、システムを確認し、パスワードを変更し、別のデバイスから一時的に動作します。
7) ミニFAQ
最後の4文字だけをチェックするだけで十分ですか?より良い-最初と最後の4-6。いくつかの攻撃は正確に「尾」の偶然を狙う。
チェックサムは保護されますか?ランダムエラーをキャッチしますが、他の有効なアドレスとの意図的な置換から保護することはできません。
ENS/Lightningアドレスを介してチェックせずに送信できますか?ドメイン/アドレスが連絡先にあり、すでにテスト転送によってチェックされている場合のみ。
住所が過去の取引先アドレスと似ている場合-信頼できますか?いいえ、そうではありません。それは「中毒」することができます。"保存された連絡先を使用します。
手動アドレスの和解は官僚主義ではなく、あなたと取り返しのつかない間違いの間の最後の障壁です。最初/最後の文字、ネットワーク、メモを確認し、アドレス帳を使用して翻訳をテストします。これらの簡単な手順は、頻繁に異なるネットワークに転送しても「、おそらく」から資金を失う可能性をほぼゼロに減らします。