# "address poisoning" — X 热门讨论 (2026-09-19 19:55 UTC)
## @MayorXdefi (Mayor (Opinion arc) 🗣) · 09-08 10:16 · ♥115 ↻2 💬47 You want to send stablecoins to someone?
Cool, first go copy a 42-character hex address, pray you don’t get hit with address poisoning, buy extra tokens just for gas, and hope you didn’t lose your 12-word seed phrase on a piece of paper somewhere.
I’m so over the friction, and I honestly think @kiteapp_xyz is going to relieve us from all of this headache.
They are building the ultimate stablecoin neobank for the Global South, and it completely changes how we handle digital dollars.
Let’s break down why this is a game-changer. 🧵👇 https://x.com/MayorXdefi/status/2097267714721034314
## @CRYPTOKSA (CRYPTOKSA) · 09-19 18:42 · ♥22 ↻19 💬5 ما لا يتوافق مع البيانات: أن عقود المشاريع الثلاثة سحبت APT وحدها. أن العملية موافقة قديمة من يوم الاكتتاب. صلاحية التوقيع ساعة، والتوقيع اليوم. address poisoning كلاسيكي. 0x5500… لا يشبه 0x89a2….
٧. الربط «انسرقت لأني اكتتبت من روابطك» ضعيف تقنياً على الشبكات الثلاث التي سمّيتها، وقوي اجتماعياً لأن الناس يخلطون بين:
«دخلت رابط فلان» و «عقد فلان سحب فلوسي»
الاثنان ليسا الشيء نفسه.
أنت بنفسك قلت إنك ما تتذكر الأسماء بدقة. هذا شائع، ويعني أن احتمال رابط منسوخ/منتحل قائم.
نشر العنوان علناً بعد ما طُلب منك: الأموال كانت خرجت قبل النشر، فالضرر الإضافي محدود. لكن الأسلوب سيئ لأي حالة فيها بقايا رصيد على سلاسل ثانية.
٨
ماذا يعني هذا عملياً؟
المسؤولية الأخلاقية منفصلة عن السببية التقنية.
السلسلة حتى الآن تقول شيئاً أحدّ: المحفظة نفسها وقّعت تحويل APT كامل اليوم، ثم اختفت الأموال إلى ترون خلال دقائق.
الرواية تبقى اتهاماً بالوساطة أو بالإهمال في بيئة الروابط إن وُجدت مواقع مقلَّدة تحت المنشورات. هي لا تثبت أن «عقد الاكتتاب سحب APT».
٩
إذا بقي شيء تعمله، رتب الأولويات هكذا:
١) لا ترسل البذرة لأحد. لا لحساب معروف ولا لـ«استرجاع» في الخاص. من يطلبها يكمل السرقة إن تبقّى شيء على سلاسل أخرى بنفس العبارة.
٢) افترض أن نفس البذرة محروقة على كل شبكة. إن كانت العبارة مستخدمة على إيثريوم/BNB/سوليانا، انقل الأصول فوراً إلى محفظة جديدة مولَّدة من جهاز نظيف.
٣) بلّغ المنصات إذا ظهر TCZJJYBkNjfMpiwhfgoxGzM3EojVt5x31P مودَعاً في OKX أو غيرها. وسم okx-test في الجسر قد يعني مسار تصريف عبر أدوات وساطة، لا بالضرورة حسابه الشخصي.
٤) لا تربط هذه المحفظة بأي اكتتاب جديد.
٥) إذا أبيت تحسم فرضية «رابط فلان»، احفظ من سجلك: الرابط الحرفي الذي فتحته، وقت الفتح، واسم المحفظة التي وقّعت. الأسماء الثلاثة وحدها لا تفسر تحويل APT.
١٠ — الخلاصة
١٬٥٥٢.٥٦ APT خرجت اليوم ٨:٢٩ ص بتوقيت السعودية بتحويل أصلي موقَّع من عنوانك.
بعد ست دقائق تقريباً صُرّفت عبر Bridgers إلى USDT ترون: TCZJJYBkNjfMpiwhfgoxGzM3EojVt5x31P
تاريخ المحفظة: إيداع مايو ≈ ١٬٦٩٣ APT، خرج منها ١٤٠ APT على دفعتين لعنوان واحد في مايو/يونيو، ثم نوم ثلاثة أشهر، ثم التفريغ الكامل اليوم.
CereBree وByzanlink وWatt2Trade ليست على Aptos ولا تظهر في نشاط هذا العنوان. لا تصلح كآلية مباشرة لهذا السحب.
السيناريو المتوافق مع السلسلة: مفتاح هذه المحفظة استُخدم اليوم لإرسال الرصيد إلى محفظة وسيطة ثم جسر. السبب الأقرب: بذرة مكشوفة أو توقيع مخادع، لا ثغرة في عقد الاكتتاب. https://x.com/CRYPTOKSA/status/2101381467674706037
## @kestrelbrowser (Kestrel Browser) · 09-08 15:05 · ♥18 ↻4 💬0 Address poisoning works because two addresses look alike at a glance.
Kestrel Browser checks every address you send to against your address book and history, and stops the transfer when a near match shows up.
Then a native confirmation, built from what you actually asked for. https://x.com/kestrelbrowser/status/2097340563569689045