加密貨幣中的地址錯誤是不可逆的。以下是一份逐步的安全檢查清單,用來驗證你的目標錢包——並避免最常見的錯誤。
加密貨幣沒有復原按鈕。一旦交易廣播到網路,就無法撤銷。這使得驗證你的目標錢包地址,成為任何兌換中最關鍵——也最被低估——的步驟之一。
每週都有資金因為簡單的地址錯誤而永久遺失:一個錯字、一個剪貼簿劫持程式、從錯誤的分頁複製。本指南涵蓋你在建立兌換訂單前,每次都應執行的檢查。
1. 絕不只信賴剪貼簿
剪貼簿劫持惡意軟體會悄悄地把你剪貼簿中的地址,替換成由攻擊者控制的地址。你複製了自己的 Ethereum 地址,貼到表單裡——但它其實是攻擊者的地址。
貼上後,務必以肉眼比對貼上地址與原始來源的前 6 個與後 6 個字元。更好的做法是,直接打開你的錢包,使用它的 QR 掃描器或「複製地址」按鈕——絕不要從網站或訊息中取得。
檢查前 6 個與後 6 個字元。攻擊者會產生開頭或結尾相符的靚號地址——但兩端都相符的情況極為罕見。
2. 驗證網路是否相符
Ethereum 地址與 BNB Smart Chain 地址看起來一模一樣——它們都以 0x 開頭,長度為 42 個字元。把 ETH 送到正確的地址、卻在錯誤的網路上,會使你的資金落入一個可能無法轉出的合約中。
- 打開你的錢包,確認目前使用的網路與你兌換訂單上的「收款」幣種相符
- 對於 USDT 與 USDC,請確認你收到的是 ERC-20、TRC-20 還是 BEP-20 版本
- 如有疑慮,先送一筆小額的測試款
3. 盡可能使用全新產生的地址
大多數現代錢包(硬體與軟體)都支援為每一筆進帳交易產生一個新的收款地址。使用全新地址可減少地址重複使用,這對隱私更有利——而且它會迫使你在需要用到時才產生並複製地址,縮短了剪貼簿攻擊的時間窗。
4. 在第二台裝置或瀏覽器上再次確認
如果你要轉移一筆大額資金,請在第二台裝置上打開你的錢包,逐字比對目標地址。瀏覽器擴充套件與惡意軟體是與裝置綁定的——一台乾淨的第二裝置能給你一個獨立的確認。
5. 慎防地址縮寫
有些介面會顯示像 0x1234...abcd 這樣的縮寫地址。這些只是為了顯示上的方便——在信任之前,務必展開完整地址並徹底驗證。絕不要根據截斷的地址核准交易。
Cambio 在我們這一端所做的事
在允許建立訂單前,我們會依據預期的網路驗證地址格式。如果你在 ETH 收款欄位輸入了一個 BTC 地址,我們會攔下這個格式不符。然而,我們無法驗證你是否掌控該地址——這份責任仍在於你。
每次兌換前花 60 秒跑一遍這份檢查清單。在一個錯誤永久無法挽回的領域裡,這 60 秒是你所能花費最有價值的時間之一。



