-
bitcoin $87959.907984 USD
1.34% -
ethereum $2920.497338 USD
3.04% -
tether $0.999775 USD
0.00% -
xrp $2.237324 USD
8.12% -
bnb $860.243768 USD
0.90% -
solana $138.089498 USD
5.43% -
usd-coin $0.999807 USD
0.01% -
tron $0.272801 USD
-1.53% -
dogecoin $0.150904 USD
2.96% -
cardano $0.421635 USD
1.97% -
hyperliquid $32.152445 USD
2.23% -
bitcoin-cash $533.301069 USD
-1.94% -
chainlink $12.953417 USD
2.68% -
unus-sed-leo $9.535951 USD
0.73% -
zcash $521.483386 USD
-2.87%
複製錢包位址時如何避免剪貼簿惡意軟體
Clipboard malware stealthily swaps crypto wallet addresses in under 50ms—mimicking originals to evade detection—while hardware wallets and Android OS flaws compound risks despite firmware updates.
2026/07/06 07:20
了解剪貼簿惡意軟體機制
1. 剪貼簿惡意軟體透過將自身注入作業系統的剪貼簿服務並監視特定模式(例如以太坊或 Bitcoin 位址格式)來進行操作。
2. 一旦錢包地址被複製,惡意進程就會將其替換為預先計算的攻擊者控制的地址,該地址在視覺上模仿原始地址,通常匹配前六個字符以逃避檢測。
3. 替換發生在 50 毫秒內,這使得在正常使用者互動期間難以察覺,特別是在具有高延遲輸入堆疊的裝置上。
4. 這些有效負載通常透過偽裝成錢包整合的瀏覽器擴充功能、Android 加密應用程式的破解 APK 或透過 Telegram 管道分發的虛假「汽油費優化器」工具到達。
5. 與傳統木馬不同,剪貼簿劫持者很少觸發防毒警報,因為它們僅依賴合法的作業系統 API,沒有檔案持久性或網路信標。
硬體錢包地址驗證缺陷
1. 硬體錢包在裝置螢幕上顯示收件人地址,以允許手動驗證,但人類認知限制無法對 42 字元以太坊字串進行完全視覺交叉檢查。
2. 攻擊者透過使用 ClipperCloud 等分散式資料庫產生衝突位址來利用此限制,從而與目標字串實現高達 25 位元的視覺相似度。
3. 24.6.1 之前的 Trezor 韌體版本沒有對合約互動強制執行完整地址確認,從而允許在代幣傳輸期間繞過部分顯示。
4. Ledger Nano S+ 使用者觀察到不同 dApp 環境中的校驗和驗證不一致,從而允許在某些 MetaMask 配置中進行僅小寫的位址欺騙。
5. KeepKey 韌體 v9.3.0 在渲染長 ENS 名稱時引入了靜默截斷行為,從而在合法和惡意解析路徑之間產生了歧義。
Android 特定的剪貼簿漏洞
1. Android 的 ClipboardManager API 向任何持有 ACCESS_CLIPBOARD 權限的應用程式授予讀取/寫入存取權限,直到 Android 14 才引入執行時間同意提示。
2. 第三方鍵盤應用程式經常以「文字預測」為幌子請求剪貼簿訪問,從而能夠秘密收集交易設定期間貼上的錢包地址。
3. 基於 LineageOS 21 的自訂 ROM 省略了官方 Pixel 版本中存在的剪貼簿加密補丁,使剪貼簿內容在 /data/system/clipboard/ 純文字檔案中可讀。
4. Samsung One UI 6.1 包含一項未記錄的剪貼簿歷史記錄同步功能,該功能會將未加密的位址片段傳輸到三星雲端伺服器,除非在「設定」>「進階功能」>「剪貼簿歷史記錄」中明確停用。
5. 針對 SDK 33+ 的應用程式必須在清單中宣告 android.permission.READ_CLIPBOARD,但許多舊版加密錢包在沒有運行時理由的情況下保留廣泛的權限,從而增加了攻擊面。
傳統複製貼上的安全性替代方案
1. 直接從錢包介面掃描二維碼完全消除了剪貼簿中介——Trezor Suite 和 Exodus 都支援基於本機攝影機的位址導入,無需暴露記憶體。
2. 使用 microSD 卡傳輸的氣隙簽章工作流程將私鑰操作與網路連線裝置隔離,從源頭防止剪貼簿攔截。
3. Electrum 的 PSBT(部分簽章 Bitcoin 交易)協定允許離線簽章生成,同時將目標位址限制在結構化二進位有效負載而不是文字緩衝區內。
4. MetaMask Snap 模組(例如「AddressGuard」)在提交交易之前針對已知的區塊鏈瀏覽器實施即時校驗和驗證,在廣播之前標記不匹配。
5. Ledger Live 的「透過 NFC 發送」模式使用加密的短程無線電訊號建立直接的裝置到裝置位址切換,完全繞過作業系統剪貼簿服務。
常見問題解答
Q:防毒軟體可以偵測剪貼簿惡意軟體嗎?大多數基於簽名的防毒引擎無法識別剪貼簿劫持者,因為它們不會寫入可執行檔或修改註冊表項。 Malwarebytes Premium 或 Bitdefender GravityZone 等行為分析工具可以標記異常的剪貼簿輪詢間隔,但需要手動規則配置。
Q:清除剪貼簿歷史記錄可以防止地址被竊嗎?清除剪貼簿歷史記錄只會刪除系統 UI 中的可見條目,而不會清除記憶體駐留的惡意軟體掛鉤。惡意進程仍然可以存取位址,直到重新啟動或活動進程終止為止。
Q:iOS 設備能否免受剪貼簿攻擊? iOS 僅限制前台應用程式對剪貼簿的訪問,與 Android 相比,降低了風險。然而,自 iOS 16.4 以來,透過蘋果應用程式商店審查指南批准的 Safari 擴充功能已成功利用黏貼簿 API 攔截以太坊地址。
Q:硬體錢包韌體更新是否可以完全緩解 EthClipper 式攻擊?韌體補丁解決了已知的利用向量,但無法消除基本的人工驗證限制。攻擊者不斷調整衝突演算法以符合更新的校驗和方案和顯示約束。
免責聲明:info@kdj.com
所提供的資訊並非交易建議。 kDJ.com對任何基於本文提供的資訊進行的投資不承擔任何責任。加密貨幣波動性較大,建議您充分研究後謹慎投資!
如果您認為本網站使用的內容侵犯了您的版權,請立即聯絡我們(info@kdj.com),我們將及時刪除。
- 比特幣、eCash 分叉和空投動態:深入探討加密貨幣的最新爭議
- 2026-05-03 12:55:01
- 2026 年邁阿密共識:Web3、區塊鏈、加密貨幣、NFT、Metaverse,會議,5 月 5 日 — 華爾街與數位前沿相遇的地方
- 2026-05-02 12:45:01
- 聯準會維持利率穩定,地緣政治緊張局勢引發比特幣價格下跌
- 2026-05-01 06:45:01
- 比特幣礦工為電網供電:收購俄亥俄州天然氣廠開啟數位黃金新時代
- 2026-05-01 00:45:01
- MegaETH的MEGA代幣登陸紐約:為即時區塊鏈設定新的效能基準
- 2026-05-01 00:55:01
- Solana 的滑坡:價格預測顯示阻力損失和潛在的進一步下跌
- 2026-05-01 06:45:01
相關知識
如何選擇加密錢包?哪種皮夾最適合初學者?
2026-08-04 05:21:25
了解錢包類型及其核心功能1. 軟體錢包完全在連接網路的裝置上運行,並提供跨分散應用程式對代幣的即時存取。 2. 硬體錢包將私鑰儲存在離線實體設備中,將其與基於網路的攻擊和遠端入侵隔離。 3. 託管錢包將金鑰管理委託給第三方平台,以完全控制權換取簡化的使用者介面和復原機制。 4. 非託管行動錢包將便攜...
2026 年最安全的加密錢包是什麼? MetaMask、Ledger、Trust 錢包
2026-08-04 00:40:22
安全架構比較1. UKey錢包採用EAL 6+認證的安全元件晶片,超越Ledger Nano X的EAL 5+認證,符合OneKey最高等級的硬體安全標準。 2. Ledger Nano X 依賴經過認證的安全微控制器,具有氣隙交易簽章功能,但其韌體更新機制引入了完全離線簽章工作流程中不存在的潛在攻...
如何取消 MetaMask 錢包中的待處理交易?
2026-08-04 01:00:14
了解待處理交易1. 當待處理的交易已簽署並廣播到以太坊網路但尚未得到礦工或驗證者確認時,MetaMask 中會出現該交易。 2. 這些交易保留在記憶體池中,直到包含在區塊中或由於較低的 Gas 價格或網路擁塞而被刪除。 3. 每筆交易都帶有一個唯一的隨機數(與發送者地址相關的序號),它決定執行順序。...
什麼是背包錢包擴充?它如何支援 Solana 生態系統?
2026-08-04 14:36:16
背包錢包擴充概述1. Backpack Wallet Extension 是一款非託管、基於開源瀏覽器的加密錢包,專為與 Solana 和以太坊區塊鏈無縫互動而設計。 2. 它既可以作為獨立的錢包介面,又可以作為去中心化應用程式的網關,使用戶能夠在不依賴中心化中介的情況下管理 SOL、SPL 代幣、...
為什麼Rabby皮夾模擬失敗?你該如何解決它?
2026-08-06 13:20:13
市場波動模式1. Bitcoin 在重大宏觀經濟公告期間,24 小時內價格波動往往超過 15%。 2. 在熊市階段,山寨幣與 BTC 的相關性飆升至 0.9 以上,顯示獨立估值訊號減弱。 3. 當 VIX 升至 35 以上時,交易所交易的加密貨幣衍生品未平倉合約下降超過 40%,揭示了機構參與者的避...
什麼是 Rabby 錢包批准安全性?它如何防止加密詐騙?
2026-08-05 14:53:55
市場波動模式1. Bitcoin的物價變動通常反映宏觀經濟變化,例如央行的利率調整。 2. 在去中心化金融協議注入大量流動性期間,山寨幣的估值經常與 BTC 脫鉤。 3. 鯨魚錢包活動與 Binance 和 Bybit 上主要交易對的短期方向性偏差有可衡量的相關性。 4. 衍生性商品持倉量飆升往往先...
如何選擇加密錢包?哪種皮夾最適合初學者?
2026-08-04 05:21:25
了解錢包類型及其核心功能1. 軟體錢包完全在連接網路的裝置上運行,並提供跨分散應用程式對代幣的即時存取。 2. 硬體錢包將私鑰儲存在離線實體設備中,將其與基於網路的攻擊和遠端入侵隔離。 3. 託管錢包將金鑰管理委託給第三方平台,以完全控制權換取簡化的使用者介面和復原機制。 4. 非託管行動錢包將便攜...
2026 年最安全的加密錢包是什麼? MetaMask、Ledger、Trust 錢包
2026-08-04 00:40:22
安全架構比較1. UKey錢包採用EAL 6+認證的安全元件晶片,超越Ledger Nano X的EAL 5+認證,符合OneKey最高等級的硬體安全標準。 2. Ledger Nano X 依賴經過認證的安全微控制器,具有氣隙交易簽章功能,但其韌體更新機制引入了完全離線簽章工作流程中不存在的潛在攻...
如何取消 MetaMask 錢包中的待處理交易?
2026-08-04 01:00:14
了解待處理交易1. 當待處理的交易已簽署並廣播到以太坊網路但尚未得到礦工或驗證者確認時,MetaMask 中會出現該交易。 2. 這些交易保留在記憶體池中,直到包含在區塊中或由於較低的 Gas 價格或網路擁塞而被刪除。 3. 每筆交易都帶有一個唯一的隨機數(與發送者地址相關的序號),它決定執行順序。...
什麼是背包錢包擴充?它如何支援 Solana 生態系統?
2026-08-04 14:36:16
背包錢包擴充概述1. Backpack Wallet Extension 是一款非託管、基於開源瀏覽器的加密錢包,專為與 Solana 和以太坊區塊鏈無縫互動而設計。 2. 它既可以作為獨立的錢包介面,又可以作為去中心化應用程式的網關,使用戶能夠在不依賴中心化中介的情況下管理 SOL、SPL 代幣、...
為什麼Rabby皮夾模擬失敗?你該如何解決它?
2026-08-06 13:20:13
市場波動模式1. Bitcoin 在重大宏觀經濟公告期間,24 小時內價格波動往往超過 15%。 2. 在熊市階段,山寨幣與 BTC 的相關性飆升至 0.9 以上,顯示獨立估值訊號減弱。 3. 當 VIX 升至 35 以上時,交易所交易的加密貨幣衍生品未平倉合約下降超過 40%,揭示了機構參與者的避...
什麼是 Rabby 錢包批准安全性?它如何防止加密詐騙?
2026-08-05 14:53:55
市場波動模式1. Bitcoin的物價變動通常反映宏觀經濟變化,例如央行的利率調整。 2. 在去中心化金融協議注入大量流動性期間,山寨幣的估值經常與 BTC 脫鉤。 3. 鯨魚錢包活動與 Binance 和 Bybit 上主要交易對的短期方向性偏差有可衡量的相關性。 4. 衍生性商品持倉量飆升往往先...
看所有文章














