攻击者发行的与知名代币同名的假 ERC-20,空投到用户钱包诱导访问钓鱼网站,或在 DEX 冒充真币交易。钱包显示的代币名可以随意设置,唯一可信的是合约地址。收到陌生空投代币:不兑换、不点详情里的链接。
这是速览版解释。