Eugenia 可以讓捐款人捐款到她宣布的一個(gè)隨機(jī)生成地址(例如:
1J7mdg5rbQyUHENYdx39WVWK7fsLpEoXZy)。或者她可以生成一個(gè)以“1Kids”開(kāi)頭的靚號(hào)地址以顯得更獨(dú)特。
在這兩種情況下,使用單一固定地址(而不是每比捐款用一個(gè)獨(dú)立的動(dòng)態(tài)地址)的風(fēng)險(xiǎn)之一是小偷有可能會(huì)黑進(jìn)你的網(wǎng)站,用他自己的網(wǎng)址取代你的網(wǎng)址, 從而將捐贈(zèng)轉(zhuǎn)移給自己。如果你在不同的地方公布了你的捐款地址,你的用戶可以在付款之前直觀地檢查以確保這個(gè)地址跟在你的網(wǎng)站、郵件和傳單上看到的地址是同一個(gè)。在隨機(jī)地址
1j7mdg5rbqyuhenydx39wvwk7fslpeoxzy 的情況下,普通用戶可能會(huì)只檢查頭幾個(gè)字符“1j7mdg”,就認(rèn)為地址匹配。使用靚號(hào)地址生成器,那些想通過(guò)替換類似地址來(lái)盜竊的人可以快速生成與前幾個(gè)字符相匹配的地址。
生成匹配某隨機(jī)地址的多個(gè)靚號(hào)
原版隨機(jī)地址
1J7mdg5rbQyUHENYdx39WVWK7fsLpEoXZy
4 位字符匹配
1J7md1QqU4LpctBetHS2ZoyLV5d6dShhEy
5 位字符匹配
1J7mdgYqyNd4ya3UEcq31Q7sqRMXw2XZ6n
6 位字符匹配
1J7mdg5WxGENmwyJP9xuGhG5KRzu99BBCX 那靚號(hào)地址會(huì)不會(huì)增加安全性?如果 Eugenia 生成
1Kids33q44erFfpeXrmDSz7zEqG2FesZEN 的靚號(hào)地址,用戶可能看到靚號(hào)圖案的字母和一些字符在上面,例如在地址部分中注明了 1Kids33。這樣就會(huì)迫使攻擊者生成至少 6 個(gè)字母相匹配的的靚號(hào)地址(比之前多 2 個(gè)字符),就要花費(fèi)比 Eugenia 多 3364 倍的靚號(hào)圖案。本質(zhì)上,Eugenia 付出的努力(或者靚號(hào)池付出的)迫使攻擊者不得不生成更長(zhǎng)的靚號(hào)圖案。如果 Eugenia 花錢(qián)請(qǐng)礦池生成 8 個(gè)字符的靚號(hào)地址,攻擊者將會(huì)被逼迫到 10 字符的境地,那將是個(gè)人電腦,甚至昂貴自定義靚號(hào)挖掘機(jī)或靚號(hào)池也無(wú)法生成。對(duì) Eugenia 來(lái)說(shuō)可承擔(dān)的起支出,對(duì)攻擊者來(lái)說(shuō)則變成了無(wú)法承擔(dān)支出,特別是如果欺詐的回報(bào)不足以支付生成靚號(hào)地址所需的費(fèi)用。








