Comment fonctionne l’attaque

L’empoisonnement d’adresse vous envoie un transfert minuscule ou de valeur nulle depuis une adresse presque identique à une que vous utilisez souvent : mêmes premiers et derniers caractères. Plus tard, en copiant une adresse depuis votre historique, vous pourriez prendre celle de l’attaquant et lui envoyer des fonds directement.

Pourquoi ça trompe

La plupart des portefeuilles raccourcissent les adresses aux premiers et derniers caractères. Les attaquants génèrent une adresse personnalisée correspondant exactement à ces caractères, indiscernable au premier coup d’œil.

Comment se protéger

Ne copiez jamais d’adresses depuis l’historique. Utilisez un carnet d’adresses enregistré, vérifiez toute la chaîne caractère par caractère et envoyez un petit montant test avant les gros transferts. Un outil de sécurité qui signale les adresses similaires ajoute une couche de protection.