钱包提示你"地址被污染",你不需要换地址。原地址的私钥没泄露,资产也没被转走,污染的是交易历史,不是钱包本身。这笔0金额或极小金额的转账,攻击者不需要你的私钥就能发起,它只是在你历史记录里留了一条假记录。
步骤 1:确认污染不会造成持续风险
【做什么】 区分"交易历史被污染"和"钱包被攻破"。
【怎么做】 打开你的区块浏览器或钱包,查看那笔标记为"污染"的转账。核对以下事实:
攻击者没有拿走你任何资产——污染交易通常是一笔0 USDT转账或低于0.01美元的粉尘转账,不会改变你的余额。
你的私钥没有泄露——污染交易不需要你的签名,对方用的是USDT合约的TransferFrom功能,和你无关。
原地址仍然安全——只要你的私钥没丢,地址本身仍然是完全安全的,可以正常收款和转账。
【完成标准】 你确认:资产余额没变,私钥没丢,污染只是历史记录里多了一条干扰项。
常见失败原因:很多人看到"地址被污染"的提示,第一反应是私钥泄露了,立刻把资产全部转到新地址。这个操作本身没问题,但如果你转的过程中又从历史记录里复制地址,反而可能误复制到投毒地址,把资产亲手转给攻击者。污染提示之后的第一笔转账,风险最高。
步骤 2:阻断污染源,继续用原地址
【做什么】 清理操作环境,正常使用原地址。
【怎么做】
开启"隐藏小额交易"功能:大多数主流钱包(如SafePal、imToken、币安钱包)都支持过滤0金额和超低金额交易,开启后污染记录直接不可见,从源头防止误触。
不再从历史记录复制地址:原地址可以继续用,但转账时走"地址簿"或"通讯录",把常用地址存好标签,从通讯录选,而不是从历史记录里复制。
核对完整地址(不只是首尾):如果非要手动输入或粘贴,至少核对"前4位 + 中间4位 + 后4位",攻击者能生成首尾一致的地址,但不可能匹配整串。
【完成标准】 你用地址簿或通讯录发起了下一笔正常转账,且地址正确。
高危风险:地址投毒攻击者会部署持续监视你地址的工具。2026年1月,一名持有超过4500 ETH的用户被投毒,攻击者在超过两个月的时间里持续向其地址发送粉尘交易,确保投毒地址一直停留在其交易历史的前列,最终该用户误转了价值约1240万美元的ETH。原地址能用,但你每次转账时的操作习惯才是决定资产安全的关键——历史记录里的地址,永远不要复制。
步骤 3:决定是否需要"换地址"的实战判断
【做什么】 在风险和成本之间做最终判断——换不换都行,但理由要对。
| 做法 | 适用场景 | 理由 |
|---|---|---|
| 不换地址 | 开启了小额过滤,依赖地址簿,核对整串地址 | 污染只影响历史记录,不影响地址安全 |
| 换地址 | 心理上不放心,或该地址经常收大额转账 | 换新地址后,旧地址的污染记录不会自动跟过来;但如果继续从旧历史复制,换不换都一样 |
【完成标准】 你能说出:换地址不是因为"污染了不安全",而是因为"我不想看到那条干扰记录"或"我本来就想整理一下地址管理"。
操作完成的校验方式:清理完成后,发起一笔1 USDT的小额测试转账到你的常用地址(比如交易所充值地址),从地址簿选地址,不要从历史记录复制。确认测试到账后,再用同一个地址转剩余资金。原地址不需要更换,但从今以后,每次转账前都提醒自己:历史记录里的地址,只适合看,不适合复制。



