費用與轉帳檢查

如何檢查收款地址並防範剪貼簿替換?

防範剪貼簿替換與地址投毒:從接收頁重新複製,核對地址多個區段,並用清楚的網路標籤管理白名單。

如何檢查收款地址並防範剪貼簿替換?

複製貼上後仍要人工核對

加密地址很長,複製貼上很常見,但惡意程式可能把剪貼簿中的地址替換成攻擊者地址。地址投毒則可能在交易紀錄中放入外觀相似的地址,誘使使用者從歷史紀錄複製。不要因為開頭與結尾看似熟悉就直接送出。

一套可重複的核對方法

  1. 直接打開接收錢包或交易所的入金頁,不從搜尋結果或聊天紀錄取地址。
  2. 先選好資產與網路,再複製當次顯示的地址。
  3. 貼上後比對開頭、結尾及中間至少兩個區段。
  4. 使用 QR Code 仍要查看掃描後解析出的完整地址與網路。
  5. 建立地址簿或白名單時,在名稱中寫清楚平台、資產與網路;首次使用先做合乎最低門檻的小額測試。

出現這些情況就先停手

貼上的地址自行改變、錢包突然推薦陌生聯絡人、舊地址簿未標示網路,或裝置出現惡意程式警告時,不要繼續確認。可在另一台可信裝置重新打開接收頁交叉比對,並先完成裝置安全檢查。

任何自稱客服或恢復服務的人都不需要你的助記詞、私鑰或遠端控制權。若需聯絡交易所,應由官方 App 或網站的工單入口進入。

本文於 2026-07-27 參考 Coinbase Exchange 地址簿與提領白名單說明核對;平台安全等待期與操作欄位可能變更。

剪貼簿攻擊如何發生

惡意程式可能監看你複製的加密地址,並在貼上時替換成攻擊者地址。另一種 Address poisoning 會先向你的地址發送極小額交易,讓歷史紀錄中出現首尾相似的陌生地址,誘導你下次從歷史列表複製。

因此「我明明複製了正確地址」不是充分驗證。貼上後要回到原始入金頁,比較完整字串;至少分段核對開頭、中間和結尾。不要只看前四位與後四位,也不要從交易歷史或區塊瀏覽器中的陌生轉帳直接複製地址。

更安全的操作流程

在乾淨、已更新的裝置上打開官方 App 或網址;先複製地址,貼入發送頁,再逐段核對。若使用 QR code,也要比較解析出的文字和網路名稱。第一次使用地址簿時做小額測試,測試到帳後再保存;修改地址簿通常需要重新驗證。

若貼上結果會自行變動、錢包跳出未知簽名,或防毒軟體警告,立即取消,不要在同一裝置繼續。先斷開可疑擴充套件、掃描裝置並從另一台可信裝置重新取得地址。交易送出後才發現地址錯誤時,區塊鏈交易通常無法撤回,应立即保存 TXID 並聯絡相關平臺。

地址簿也需要維護

地址簿能減少重複輸入,但它保存的是歷史資料。接收平臺更換地址、要求新 Memo/Tag,或你替地址簿選錯網路時,舊記錄仍可能被正常選中。每次使用前都應和當次入金頁核對;名稱應包含平臺、資產和網路,例如「B 平臺 USDT-TRON」,不要只寫「我的 USDT」。地址簿若支援白名單鎖定,可配合提領冷卻期使用,但仍不能省略網路核對。

最後確認應在簽署前完成

硬體錢包或手機錢包顯示的最終目的地址,才是即將被簽署的資料。電腦畫面正確但硬體裝置顯示不同時,應以裝置警告為準並取消。不要在簽署後才回頭比較,因為已確認的鏈上轉帳通常無法攔截。寧可取消重來,也不要帶著疑問簽署。

官方資料與查核日期

以下官方資料查核於 2026-08-02。平臺政策、支援網路與費用可能調整,實際操作仍以當次頁面為準。