历史里出现过,不等于收款方确认过
稳定币付款最危险的捷径之一,是从最近交易中复制一个“眼熟”的地址。MetaMask 文档说明,地址投毒利用相似地址和极小额或零额记录,诱使用户下一次复制错误收款地址;仅出现这样的记录,本身不等于钱包资产已经被盗。[1] 因此,商户不应把最近收过款、地址首尾相似或钱包没有警告当作身份凭证。本文关注发给客户的收款信息与财务再次付款前的地址核验,不讨论确认数或退款规则。下述审批与交接流程是编辑建议,并非已经执行的真实钱包测试。
读懂记录:零额、仿冒代币与真实付款不是一回事
CertiK 的安全分析展示了仿冒 USDT 的交易记录,以及看起来像由目标地址发出的零额记录;同一分析还指出,部分投毒记录采用小额 USDC。[2] 所以不能仅凭“转出”字样、币种简称或金额非零判断这笔历史记录来自自己的真实付款。应核对交易详情、实际代币合约与内部付款记录,不把浏览器列表当成通讯录。CertiK 还记录了 2024 年 5 月 3 日因复制错误地址损失 1155 WBTC 的案例。[2] 那不是稳定币损失案例,但说明同类复制错误可能影响高额转账;不能据此推算商户受骗概率。
先建立可信基准,再逐位核验完整地址
MetaMask 明确建议不要从交易历史复制地址,并特别提醒检查中间字符,而不只看开头和结尾。[1] 建议付款方从已经认证的商户订单页或既有业务联系渠道取得本次收款资料;遇到临时换址,通过事先留存的联系方式独立确认,不使用换址消息附带的新号码自证。把完整地址作为基准,逐位比较粘贴后的实际目的地址;界面有省略号时先展开。二维码只是输入方式,也应检查解码后的全值。两名员工若都对照同一条可疑历史记录,不能算两次独立核验。
把地址、网络与币种分成三个检查项
完整地址一致,回答的是“目的地址是否符合已确认指令”;网络和资产检查回答的是“是否使用收款方接受的网络和代币”。建议工单分别保存收款主体、订单号、地址全值、网络、资产及必要的代币合约标识,不以 USDT 或 USDC 简称代替全部信息。CertiK 展示的仿冒 USDT 记录正说明,看到相同简称不能证明资产相同。[2] 地址正确不能替代网络核验,网络正确也不能排除相似地址投毒。任意一项与已认证的收款指令不一致,都应暂停发送并重新确认,而不是由操作员自行选择“看起来最像”的选项。
保存已核验联系人,不把地址簿变成历史缓存
MetaMask 推荐把常用且已核验的地址加入通讯录,并通过硬件钱包设备上的目的地址确认增加检查点。[1] 建议商户为每个联系人记录确认渠道、负责人、生效时间和适用网络;从历史记录直接导入后立即标成可信,会保留原来的风险。更换地址应重新审批,明确旧地址是否仍适用,避免员工从过期工单取值。提交前仍需将实际签名界面显示的完整目的地址与可信基准比较。硬件钱包多一道检查,不意味着可以跳过阅读设备显示,也不意味着此前收到的收款指令已经真实可信。
小额验证能辅助确认,不能代替收款身份核验
如业务需要,建议在已确认完整地址、网络与资产后,再决定是否做小额验证,并由既有联系渠道中的真实收款方确认收到对应交易。不能仅凭区块浏览器显示成功就放行大额付款,也不能在试转后改从最新历史记录重新复制地址。MetaMask 对历史复制的警告同样适用于这一环节。[1] 建议将试转和正式付款绑定到同一份经批准的收款指令;任何地址或网络变化都重新核验。小额验证是可选的流程辅助,不是资金安全保证;本文没有实际发起试转,也不把此步骤描述为产品已经提供的自动保护。
发现可疑地址时,暂停、留证、重新确认
尚未发送时,建议停止当前操作,保留订单、可信原始指令、粘贴后的地址与可疑交易哈希,限制证据访问,并从已认证渠道重建正确收款资料。仅出现投毒记录不等于私钥泄露;MetaMask 也说明这种记录本身不会直接造成负面影响。[1] 若已经误付,及时联系钱包或托管服务的正式支持渠道,按实际情况报告,不向陌生“恢复客服”交出助记词或支付解冻费。CertiK 所述 WBTC 个案后来归还了资金,但个案不构成可恢复承诺。[2] 结案应写清核验结果、受影响付款与未解决事项,而不是用“已删除可疑记录”代替处置完成。
来源与日期
本次核验日期:2026-09-20。来源日期按原页面明确标注的发布或更新时间分别列示;未标注不等于本日发布。本文为公开文档研究,未进行真实支付、安全审计或辅助技术合规认证。厂商事实仅归属于被引用厂商;流程建议为编辑综合。
继续阅读最新内容
支付 API 密钥泄露后,怎样完成轮换而不漏掉后台任务? →
支付查询遇到 429/503:怎样设置退避、重试预算与恢复节奏? →
全部操作资料 →