Wie der Angriff funktioniert

Beim Address Poisoning erhältst du eine winzige oder Null-Wert-Überweisung von einer Adresse, die einer oft genutzten fast gleicht: dieselben ersten und letzten Zeichen. Kopierst du später eine Adresse aus dem Verlauf, erwischst du womöglich die des Angreifers und sendest Gelder direkt an ihn.

Warum es täuscht

Die meisten Wallets kürzen Adressen auf die ersten und letzten Zeichen. Angreifer erzeugen eine Vanity-Adresse, die genau diese Zeichen trifft, sodass sie auf den ersten Blick nicht zu unterscheiden sind.

So schützt du dich

Kopiere niemals Adressen aus dem Transaktionsverlauf. Nutze ein gespeichertes Adressbuch, prüfe die gesamte Zeichenfolge Zeichen für Zeichen und sende bei großen Überweisungen zuerst einen kleinen Testbetrag. Ein Sicherheitstool, das ähnliche Adressen markiert, bietet zusätzlichen Schutz.