攻击者生成与你常用地址首尾字符相同的假地址,往你的交易记录里塞小额转账。当你下次复制粘贴地址转账时,容易从历史记录里误选到假地址,钱直接进攻击者口袋。防法:转账前逐字核对首尾各 6 位以上,不要从交易历史里直接复制地址。
这是速览版解释。