根据 Blockaid 在 2026 年 3 月发布的报告显示,链上地址投毒尝试已从 2025 年 11 月的 62.8 万次,激增至 2026 年 1 月的 340 万次,短短两个月内增长了约 5.5 倍。
不仅规模急剧扩张,攻击手法也愈发隐蔽。 以 2025 年 12 月的「5000 万美元 USDT 损失案」为例:即便用户具备「小额测试」的谨慎习惯,攻击者仍能精准捕捉测试时机,通过植入高度相似的伪造地址误导最终转账。
针对日益隐蔽的地址投毒威胁,imToken 2.19.0 风控系统再升级,推出 3 个功能来专项狙击地址投毒,让交易更安心。
阻断「复制」陷阱:新增地址确认防火墙
目前,绝大多数的地址投毒能成功,还是源于用户直接从交易记录中复制地址的习惯。针对该情境,imToken 在交易详情页新增复制校验机制。
当用户尝试复制地址时,系统会通过弹窗提醒引导用户重新比对地址(不仅是首尾,还包括中间字符),从源头切断因视觉混淆导致的误操作。
穿透「伪装」外壳:全链路风险实时告警
针对高频且隐蔽的恶意交易,imToken 风控系统实现了对交易的全周期扫描。无论是在「账户记录」还是「交易详情」页,一旦识别到疑似诈骗地址,将显示红色「风险」标识。
物理「隔离」污染:智能隐藏高风险交易
攻击者发送的恶意空投,本质上是对用户交易记录的「信息污染」。imToken 2.19.0 新增「隐藏风险交易」功能,并默认开启。系统会自动过滤 L3 级别(高危)交易记录和通知,实现风险地址的物理隔离。
如果你想查看完整交易记录,也可以点击「我 - 使用设置 - 隐藏风险交易」手动关闭该功能。
目前,以上三个功能仅支持 Ethereum 和 Tron 账户,后续将支持更多。
最后
在 Web3 世界里,安全始终是第一要务。建议你尽快更新至最新版本,享受更高等级的资产防护。