Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 016

Address Poisoning

Was ist Address Poisoning?

Address PoisoningAddress Poisoning seedet die Transaktionshistorie eines Opfers mit aehnlich aussehenden, vom Angreifer kontrollierten Adressen, sodass es spaeter die falsche kopiert und Geld an den Angreifer schickt.


Beim Address Poisoning erzeugen Angreifer Vanity-Adressen, deren erste und letzte Zeichen mit einer Adresse uebereinstimmen, mit der das Opfer kuerzlich interagiert hat. Anschliessend senden sie einen Null-Value- oder Mini-Token-Transfer von dieser Lookalike-Adresse an das Opfer, sodass sie in der Wallet-Historie erscheint. Kopiert das Opfer spaeter eine Adresse aus der Historie statt aus einer vertrauenswuerdigen Quelle, fuegt es womoeglich die Adresse des Angreifers ein und autorisiert den Transfer. Die Technik wurde 2022 bis 2024 stark genutzt und verursachte millionenschwere Verluste auf Ethereum und BSC. Schutz: niemals Adressen aus der Historie kopieren, Kontaktbuch oder ENS verwenden, On-Device-Adressverifizierung am Hardware-Wallet.

Beispiele

  1. 01

    Eine Nutzerin fuegt eine aus der Historie kopierte Lookalike-Adresse ein und verliert 50.000 USDT.

  2. 02

    Ein Angreifer vergiftet viele Wallets, die zuletzt einen bestimmten Bridge-Contract genutzt haben.

Häufige Fragen

Was ist Address Poisoning?

Address Poisoning seedet die Transaktionshistorie eines Opfers mit aehnlich aussehenden, vom Angreifer kontrollierten Adressen, sodass es spaeter die falsche kopiert und Geld an den Angreifer schickt. Es gehört zur Kategorie Web3 und Blockchain der Cybersicherheit.

Was bedeutet Address Poisoning?

Address Poisoning seedet die Transaktionshistorie eines Opfers mit aehnlich aussehenden, vom Angreifer kontrollierten Adressen, sodass es spaeter die falsche kopiert und Geld an den Angreifer schickt.

Wie funktioniert Address Poisoning?

Beim Address Poisoning erzeugen Angreifer Vanity-Adressen, deren erste und letzte Zeichen mit einer Adresse uebereinstimmen, mit der das Opfer kuerzlich interagiert hat. Anschliessend senden sie einen Null-Value- oder Mini-Token-Transfer von dieser Lookalike-Adresse an das Opfer, sodass sie in der Wallet-Historie erscheint. Kopiert das Opfer spaeter eine Adresse aus der Historie statt aus einer vertrauenswuerdigen Quelle, fuegt es womoeglich die Adresse des Angreifers ein und autorisiert den Transfer. Die Technik wurde 2022 bis 2024 stark genutzt und verursachte millionenschwere Verluste auf Ethereum und BSC. Schutz: niemals Adressen aus der Historie kopieren, Kontaktbuch oder ENS verwenden, On-Device-Adressverifizierung am Hardware-Wallet.

Wie schützt man sich gegen Address Poisoning?

Schutzmaßnahmen gegen Address Poisoning kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.

Welche anderen Bezeichnungen gibt es für Address Poisoning?

Übliche alternative Bezeichnungen: Wallet-Address-Poisoning, Vanity-Address-Phishing.

Verwandte Begriffe

Siehe auch