提領白名單與地址簿:預防轉帳至錯誤地址

加密安全與風險
更新於2026-08-21
37

地址簿用於儲存常用收款資訊,提領白名單則將提款限制在已核准的地址。它能阻止臨時替換去向,但不能自動判斷網路、幣種和 Memo 是否正確。

地址簿儲存資訊與提領白名單限制去向的功能差異

地址簿和白名單不是同一回事

地址簿可以記錄地址、幣種、網路、標籤和備註,主要用於減少重複複製。只有啟用白名單模式後,系統才會拒絕向未核准的地址提領。部分平台還會為新增地址或關閉白名單設定等待期。

白名單只會依照平台儲存的欄位執行。若使用者將錯誤地址加入白名單,系統仍可能照常放行。因此,新增地址本身應被視為高風險操作,必須使用 2FA 並向接收方獨立核對。

新增地址時核對六項資訊

  1. 幣種必須與接收方支援的資產一致,同名或包裝代幣不能只看符號。
  2. 網路必須由接收方明確支援,不能因地址格式相似就自行切換鏈。
  3. 地址要核對開頭、中間的隨機片段和結尾,不能只看前後四位。
  4. 需要 Memo、Tag 或 Payment ID 的網路必須完整填寫。
  5. 標籤應註明接收方、用途和驗證日期,不要使用「地址1」這類模糊名稱。
  6. 從接收平台的儲值頁面重新取得資訊,不要從聊天記錄或歷史小額轉帳清單複製。

一次安全提幣從核對幣種與網路到加入白名單、測試和確認入帳的流程

地址投毒為何能繞過粗略核對?

攻擊者可以向錢包傳送極小額代幣或製造外觀相似的地址,讓惡意地址出現在交易記錄中。使用者若只複製最近的記錄,或只查看開頭和結尾,就可能將資金轉給攻擊者。

可靠的做法是從受信任的接收端重新取得地址、核對完整資訊,並在白名單標籤中記錄來源。剪貼簿也可能被惡意軟體替換,貼上後必須再次核對畫面中的內容。

小額測試能驗證什麼?

測試可以確認網路、地址、Memo 和基本入帳路徑,但不能證明後續大額轉帳必然成功。平台限額、網路壅塞、合約暫停和接收方風控都可能隨金額或時間改變。

測試入帳後,不要直接從瀏覽器記錄複製測試交易中的任意地址。回到已儲存的白名單,確認同一筆資料、網路和接收帳戶,再執行後續提款。

如需了解整體帳戶設定,可返回加密貨幣安全入門

常見問題

同一個 EVM 地址可以在所有 EVM 網路通用嗎?

地址格式可能相同,但接收平台未必支援每條網路,代幣合約也不同。必須按照儲值頁面指定的網路操作。

啟用白名單後,內部轉帳也一定受限嗎?

不一定。平台可能對鏈上提領、內部轉帳、子帳戶劃轉和法幣出金採用不同規則,應分別查看設定。

新地址等待期可以關閉嗎?

取決於平台。關閉等待期會減少發現帳戶遭接管的緩衝時間,不應只為了提幣方便而調整。

地址已經使用過很多次,還需要核對嗎?

需要。接收平台可能更換地址或網路,舊標籤也可能被入侵帳戶的攻擊者修改。進行大額操作前應重新驗證。

目錄

推薦閱讀

看更多
帳戶異常登入偵測:如何發現你的帳戶被入侵
加密安全與風險
Passkey 是什麼?比密碼更安全的下一代登入
加密安全與風險
API Key 安全管理:權限最小化與 IP 白名單
加密安全與風險