typosquatting 的定義

Typo squatting 是指有人預先註冊與知名專案、代幣或網域名稱極為相似(通常僅有細微拼字錯誤)的名稱,目的是引導流量、造成混淆或非法獲利。在 Web3 領域,這類行為常見於 ENS 網域名稱、代幣符號、NFT 系列與社群媒體帳號。透過利用視覺相似性與資訊不對稱,typo squatting 可能導致用戶誤將虛假資產或平台誤認為真實,從而產生經濟損失。與正常命名行為不同,typo squatting 通常涉及釣魚連結、偽造智慧合約或虛假帳號,因此務必謹慎查核資訊來源及合約地址。
內容摘要
1.
Typosquatting(域名拼寫釣魚)是指故意註冊與知名品牌、項目或域名極為相似但存在拼寫錯誤的名稱,以誤導用戶或攔截流量的行為。
2.
在Web3領域,Typosquatting常被用於建立釣魚網站、虛假DApp或詐騙項目,利用用戶輸入錯誤進行詐騙。
3.
常見手法包括字母替換、增減字元,以及使用外觀相似的字元,讓仿冒名稱難以被快速識別。
4.
用戶應透過官方管道仔細核查網址、智慧合約地址和項目名稱,以避免資產損失並確保真實性。
typosquatting 的定義

什麼是 Typosquatting?

Typosquatting 指預先註冊知名名稱的細微變體,目的是導流或誤導用戶。在 Web3 領域,Typosquatting 涉及所有類型的「名稱」,包括代幣符號、ENS 網域名稱、NFT 收藏名稱、專案社群帳號以及網站網域等。

實務上,Typosquatting 並不改變底層實體,只是更動「外觀」:如替換字母、增減字元,或以外觀相似的字元(例如「l」和「1」)取代。這種手法讓名稱在視覺上幾乎與目標一致,極易造成用戶誤點或誤操作。

Web3 為何會出現 Typosquatting?

Web3 中 Typosquatting 的根本原因在於開放註冊及資訊不對稱。鏈上命名系統通常採「先搶先贏」,註冊成本低廉。同時,許多新手用戶習慣以「名稱」而非「合約位址」辨識專案。

當某個專案或代幣爆紅時,Typosquatting 能快速分流流量:透過建立名稱相似的代幣或頁面,藉由熱度吸引搜尋流量。在 NFT 和 ENS 場景下,提前搶註相似名稱可於二級市場或社群平台「蹲點」,獲取關注或利益。

Typosquatting 的運作方式

Typosquatting 利用人類模式識別的誤差及命名規則的寬鬆。鏈上資產的真實身分為合約位址——唯一且不可變更。至於代幣「名稱/符號」並非唯一,任何人都能部署同名或近似名稱的代幣。

在 DEX 上,攻擊者可能為 Typosquatting 代幣添加少量流動性,使價格和交易介面看似真實。接著透過社群媒體或釣魚連結導流。只關注名稱或圖示、未核查合約位址的用戶,極易將資金兌換成假資產。

常見 Typosquatting 場景

典型情境包括:

  • ENS 網域名稱:Ethereum Name Service (ENS) 提供區塊鏈網域如「name.eth」。Typosquatting 者註冊僅差一字的相似網域,偽裝成官方入口。
  • 代幣符號:代幣簡稱(如「ABC」)通常短小且非唯一。Typosquatting 者製造如「AB C」、「A8C」或遺漏字母等變體,誤導搜尋與交易。
  • NFT 收藏名稱:熱門收藏品遭仿製,僅做微幅調整,如在末尾加數字或替換相似字元,誘使新手誤認為是官方分支或衍生品。
  • 網域名稱和社群帳號:例如將「Gate.com」換成「gaet.io」,或在社群平台註冊近似用戶名稱,藉由置頂連結引導用戶前往假網頁。

此外,亦會利用 Unicode 混淆字元——以視覺上近似的國際字元取代英文字元,使肉眼幾乎無法分辨。

Typosquatting 在交易所及鏈上的應用

在交易所,Typosquatting 常見於發佈名稱相似的代幣或帳號,利用用戶搜尋導流。若用戶僅憑簡稱選擇代幣而未核查詳情,極易點選到虛假條目。在 Gate 代幣詳情頁,務必核查合約位址及專案資訊是否與官方公告一致。

鏈上部分,攻擊者可能:

  • 部署名稱近似的代幣合約,並於DEX上建立交易對;
  • 透過社群媒體或仿冒網站導流,誘導用戶將資金兌換成假代幣;
  • 運用「限時空投」或「緊急公告」等手法製造緊迫感,阻止用戶核查資訊。

Typosquatting 對用戶的風險

直接風險包括資金損失——買入毫無價值的 Typosquatting 代幣或在假網站授權錢包導致資產被盜。間接風險則包括錯失官方活動、空投或真實交易機會,以及與可能侵權或不合規資產的互動。

對僅依賴「名稱」辨識的新手用戶,風險尤為顯著。對專案團隊而言,Typosquatting 會損害品牌聲譽並提升官方溝通成本。

如何識別並避免 Typosquatting?

步驟 1:依賴可信來源。收藏專案官網、Gate 專案詳情頁及官方社群帳號,始終透過書籤造訪,以避免因搜尋結果誤點。

步驟 2:以合約位址為準。交易或新增資產時,直接從官網或 Gate 專案頁複製合約位址,確保網路與位址完全一致。

步驟 3:交叉核查資訊。對比官網、Gate 公告和專案社群連結,如遇不一致,務必暫停操作。

步驟 4:警惕視覺混淆。注意「l/1」、「O/0」、「rn/m」及 Unicode 替換等相似字元。遇到近似名稱時,逐字核查。

步驟 5:小額測試。首次互動時,先以小額測試交易,觀察代幣到帳、授權及合約表現,再逐步擴大操作規模。

步驟 6:警惕緊急訊息。遇到「限時」、「最後一小時」或「立即授權」等提示時保持警覺,務必回到書籤頁核查來源後再行動。

在多數司法轄區,惡意註冊錯誤或相似名稱以混淆大眾或利用既有品牌,可能構成商標侵權或不正當競爭。網域名稱及社群帳號平台通常提供申訴與仲裁程序,權利人可申訴並取回相似或仿冒名稱。

鏈上命名更為開放,合約不可變更,因此平台治理與社群共識尤為重要——交易所透過盡職調查、風險提示與下架機制規避風險。用戶應始終依賴合約位址及官方管道。本文不構成法律建議,具體情形請洽詢專業律師。

Typosquatting 需牢記的要點

Typosquatting 利用相似名稱及資訊落差分流流量並牟利。鏈上的真實身分由合約位址決定,而非名稱。Typosquatting 廣泛出現在 ENS 網域、代幣符號、NFT、網站網域及社群帳號等情境,主要風險為資金損失及合規問題。實際防範措施包括收藏可信來源、核查合約位址、交叉驗證資訊與小額測試。在 Gate 等交易所,查閱專案頁面與公告、核查合約資訊可大幅降低 Typosquatting 風險。

常見問題

Typosquatting 與釣魚網站有何不同?

Typosquatting 是透過相似網域名稱或合約位址混淆用戶,而釣魚網站則複製整個平台介面,竊取私鑰。Typosquatting 實施門檻較低,只需註冊近似名稱;釣魚網站則需更複雜的技術偽造。兩者皆為常見詐騙手法,用戶應始終核查網址及官方管道的真實性。

在 Gate 交易時,如何確保使用正確的合約位址?

Gate 的交易對資訊均經官方審核,直接於 Gate 交易可規避絕大多數風險。如需鏈上互動,務必從 Gate 官方頁面複製合約位址或掃描其認證 QR code,切勿相信搜尋引擎結果。建議將常用合約位址新增至錢包地址簿,並於每次操作前反覆核查。

如果不慎將資金發送至 Typosquatting 位址,還能追回嗎?

區塊鏈交易不可逆,一旦發送至錯誤位址,資金無法直接追回。如 Typosquatting 位址屬於實際用戶錢包,可嘗試透過社群論壇或社群平台聯繫持有人協助返還。務必於大額轉帳前先進行小額測試確認目標位址。

Typosquatting 者如何利用社群媒體進行詐騙?

詐騙者常於 Twitter、Telegram、Discord 等平台冒充官方帳號或 KOL,分享看似真實的連結。他們會仿造官方頭像並微調用戶名稱,誘導用戶點擊惡意連結或授權合約。防範關鍵在於僅點擊官方置頂貼文中的連結或直接於瀏覽器輸入網域名稱。

為何部分交易對名稱完全相同但價格差異巨大?

這通常是 Typosquatting 的表現——詐騙者建立與真實專案幾乎一致的代幣,但設定極低價格吸引交易者。正規專案會於 Gate 等主流交易所上線,流動性高且價格穩定;仿冒交易對流動性較低,易遭操控。最佳辨識方式是核查交易對的合約位址、鏈上交易量及官方管道的確認。

真誠點讚,手留餘香

分享

推薦術語
拋售
拋售是指在短時間內大量加密資產迅速賣出的市場行為,通常會導致價格大幅下跌。其特徵包括交易量突然激增、價格急速下滑,以及市場情緒劇烈變動。這種現象可能由市場恐慌、負面消息、宏觀經濟事件或大型持有者(「鯨魚」)策略性拋售所引發。雖然具有破壞性,但也屬於加密貨幣市場週期中的正常階段。
Anonymous 定義
匿名性是指用戶在網路或區塊鏈上活動時不公開真實身份,而僅以錢包地址或化名呈現。在加密產業中,匿名性廣泛運用於交易、DeFi 協議、NFT、隱私幣以及零知識工具,目的在於降低不必要的追蹤與用戶輪廓分析。由於公有鏈上的所有紀錄皆屬透明,現實中的匿名多為偽匿名——用戶透過新建地址並隔離個人資訊來保護自身身份。倘若這些地址與已驗證帳戶或可識別資訊產生關聯,匿名性將大幅削弱。因此,必須在符合法規要求的前提下,合理且負責任地使用匿名性工具。
混合存管
混合託管是指加密貨幣交易所或託管機構將不同客戶的數位資產合併於同一帳戶統一管理。儘管在內部帳簿中會分別記錄每位客戶的資產所有權,但在區塊鏈上,機構將這些資產集中存放於其掌控的機構錢包,而非客戶自行掌控。
解密
解密會將加密資料轉換成原始且可讀的形式。在加密貨幣與區塊鏈領域中,解密屬於密碼學的基本操作之一,通常需透過特定密鑰(如私鑰)來完成,目的在於讓授權用戶存取加密資料。這同時有助於維持系統安全。此外,解密主要分為對稱式密碼解密與非對稱式密碼解密,分別對應於不同的加密方式。
加密演算法
加密演算法是用來「鎖定」資訊並驗證其真實性的一套數學方法。常見的類型包括對稱加密、非對稱加密,以及雜湊演算法。在區塊鏈生態系統中,加密演算法是交易簽章、地址產生和資料完整性保障的核心基礎,能有效保護資產安全並確保通訊安全。使用者於錢包和交易所執行各項操作,例如 API 請求與資產提領,同樣依賴這些演算法的安全實作與金鑰管理的效能。

相關文章

錯誤的鉻擴展程式竊取分析
進階

錯誤的鉻擴展程式竊取分析

最近,一些 Web3 參與者由於下載了讀取瀏覽器 cookie 的虛假 Chrome 擴展程式,從他們的帳戶中損失了資金。SlowMist團隊對這種騙局策略進行了詳細分析。
2024-06-12 15:26:44
Sonne Finance攻擊分析
中級

Sonne Finance攻擊分析

這種攻擊的本質在於市場(soToken)的創建,攻擊者使用少量基礎代幣執行了第一次抵押鑄造操作,導致soToken的“totalSupply”值非常小。
2024-06-11 06:38:14
Pi 幣的真相:它會是下一個比特幣嗎?
新手

Pi 幣的真相:它會是下一個比特幣嗎?

探討 Pi Network 的移動挖礦模式、面臨的批評以及與比特幣的差異,評估其是否有下一代加密貨幣的潛力。
2025-02-07 02:15:33