アドレスポイズニング対策:先頭と末尾だけで送信先を決めない

履歴に以前の送信先と似たアドレスを混ぜ、誤ってコピーするよう誘導する攻撃があります。MetaMaskは途中も含む全体確認を説明しています。

架空の文字列の比較

正規候補 0xAAAA1111…2222BBBB / 似た別候補 0xAAAA9999…8888BBBB

これは省略した説明用の文字列で、有効な送金先ではありません。0xAAAA…BBBBという表示では違いが見えにくくなるため、正規に得た宛先と全体を照合します。

確認元を固定する

確認目的
入手元正規の相手・公式画面等で得た情報を使う
履歴履歴に出たことだけを本人確認にしない
全体省略部分、途中、チェーンを確認
貼付後クリップボードで変わっていないか確認

警告なしは安全の証明ではない

公式資料は類似アドレスへの警告を説明していますが、対象版・検知範囲は確認が必要です。警告がないから安全とは判断せず、未知の少額取引の送り主を正規の相手と考えないでください。

誤送信後の記録

ハッシュ、チェーン、宛先、時刻を保存して公式窓口や専門家へ示します。追跡と回収は別で、追加の回収費を払えば戻るとは保証しません。

出典と確認範囲

個別適用や説明の拡張時に確認する事項:警告の現在の対象、宛先の技術確認、救済を確認。