Keamanan dompet
Address poisoning: ujung yang sama belum cukup

Sekilas
Awal dan akhir yang sama tidak memverifikasi seluruh alamat tujuan. Ambil petunjuk penerimaan terbaru melalui saluran tepercaya, cocokkan seluruh alamat akhir, dan berhenti jika ada perbedaan. Entri mencurigakan dalam riwayat saja tidak membuktikan kunci privat dicuri.
Di halaman ini
Penerima yang tampak familier masih bisa menjadi penerima yang salah. Artikel ini membahas satu kekeliruan: memilih alamat mirip dari riwayat transaksi. Ini bukan diagnosis dompet yang telah disusupi.
Riwayat bukan persetujuan
MetaMask menjelaskan address poisoning sebagai upaya memasukkan alamat mirip ke riwayat agar transfer berikutnya salah tujuan. Tampilan familier tidak membuktikan penerima yang dipilih sudah tepat.
Bandingkan tanpa mengirim dana
Teks berikut sengaja tidak valid, bukan alamat mata uang kripto:
| Pemeriksaan | Acuan | Kandidat | Hasil |
|---|---|---|---|
| Awal | ABCD | ABCD | Sama |
| Tengah | MNOP | QRST | Berbeda |
| Akhir | WXYZ | WXYZ | Sama |
| Seluruh teks | ABCD · MNOP · WXYZ | ABCD · QRST · WXYZ | Tidak cocok |
Dua bagian yang sama tidak membuat seluruh teks identik. Antarmuka yang hanya menampilkan ABCD … WXYZ menyembunyikan perbedaannya. Buka alamat lengkap; elipsis bukan bukti verifikasi.
Periksa sumber, lalu layar
Ledger menyarankan mencocokkan alamat lengkap dengan sumber tepercaya. Lembar pemeriksaan kami memisahkan pertanyaan berikut:
| Tahap | Pertanyaan | Kapan berhenti |
|---|---|---|
| Ambil | Apakah petunjuk penerimaan terbaru dibuka melalui saluran tepercaya? | Sumber tidak dapat dipastikan |
| Bandingkan | Apakah seluruh tujuan akhir cocok dengan petunjuk? | Ada perbedaan tanpa penjelasan |
| Konteks | Apakah aset, jaringan dan memo/tag yang diwajibkan juga benar? | Persyaratan penerimaan belum jelas |
| Konfirmasi | Bisakah tujuan diperiksa pada tahap tanda tangan/konfirmasi terakhir? | Hanya alamat singkat tersedia |
Kontak tersimpan membantu hanya jika isinya telah diperiksa. Transfer sebelumnya yang berhasil tidak memvalidasi alamat berbeda yang dipilih hari ini. Daftar periksa transfer membahas jaringan dan memo secara terpisah.
Entri aneh bukan diagnosis
Etherscan menjelaskan penyamaran lewat transfer token bernilai nol. Entri semacam itu saja tidak menunjukkan kebocoran kunci privat, dan juga tidak memastikan semua aspek dompet aman. Bedakan entri riwayat yang asing dari perpindahan saldo nyata tanpa izin.
Jika dana sudah dikirim ke tujuan yang salah, simpan jaringan, hash transaksi, waktu serta tujuan yang diharapkan dan tercatat. Gunakan saluran pelaporan resmi penyedia; MetaMask menjelaskan prosesnya di sini. Jangan menganggap transaksi terkonfirmasi dapat sekadar diedit atau pemulihan pasti berhasil. Jangan ungkapkan frasa pemulihan. Baca peringatan penipuan pemulihan sebelum menanggapi tawaran pemulihan berbayar.
Catatan editorial: CoinFom membuat contoh dan lembar pemeriksaan ini dengan bantuan AI untuk riset, penulisan, penerjemahan dan peninjauan. Tidak ada transfer, serangan atau pemulihan yang dilakukan. Sumber diperiksa pada 2 Oktober 2026. Informasi edukasi, bukan saran investasi. CoinFom dapat menerima komisi di halaman lain; artikel ini tidak memiliki tautan pendaftaran. Lihat Tentang, kebijakan editorial dan koreksi.