轉帳安全

加密貨幣轉帳的 Memo/Tag 是什麼?漏填前的檢查清單

Memo、Tag、Destination Tag 或 Payment ID 可能是共用充值地址的內部歸戶資訊。地址正確仍不夠,轉帳前要逐欄核對。

加密貨幣轉帳的 Memo/Tag 是什麼?漏填前的檢查清單

某些加密資產充值不能只填地址。交易所可能讓大量使用者共用同一鏈上地址,再以 Memo、Tag、Destination Tag 或 Payment ID 判斷應把款項記入哪個內部帳戶。區塊鏈把資產送到共用地址;附加識別碼則協助平台完成歸戶。

Kraken Support 的 XRP Destination Tag 官方幫助頁,畫面內容是公開範例而非個人帳戶

Memo/Tag 不是助記詞

Tag 通常是公開的路由值,和地址一起提供不等於洩露私鑰。但它仍是特定帳戶的充值指示,必須從登入後的官方 Deposit/Receive 頁取得,不能相信陌生客服、搜尋結果或他人截圖給的數字。

不是所有資產都需要 Tag,同一資產在不同收款端的規則也可能不同。個人控制的 XRP 地址可能不需要 Destination Tag,交易所共用的 XRP 地址卻可能強制要求。不要套用「這個幣永遠要填」或「我上次沒填也成功」的簡化規則。

名稱相似,格式未必相同

不同平台會使用 Memo、Tag、Destination Tag、Destination Memo、Payment ID、Reference 或 Message 等名稱。這些欄位在不同協議上可能是純數字、文字或特定類型;不能把別家平台的範例複製過來,也不能任意填 0。

Kraken 的 XRP 官方說明指出,其帳戶共用一個 XRP 充值地址,因此會產生獨立且必填的十位數 Destination Tag;遺漏可能造成明顯入帳延遲,特定情況甚至可能無法找回。這是 Kraken XRP 的具體規則,其他平台與資產仍要查看當前官方頁面。

正確取得充值資料

  1. 從官方 App、既有書籤或手動輸入的正確網域登入。
  2. 選擇 Deposit/Receive,而不是從搜尋引擎找「充值地址」。
  3. 核對資產全名、代幣符號與必要的合約背景。
  4. 選擇收款網路,確認發送平台支援完全相同的網路。
  5. 在同一個工作階段取得地址、Memo/Tag、最低充值額與確認數。
  6. 若顯示維護、暫停充值或地址更新警告,先不要發送。

即使平台過去使用固定地址,重要轉帳前也應重新打開當前頁面。Email 按鈕、客服私訊、舊聊天紀錄與舊截圖都可能過期或遭仿冒。

複製時最容易發生的錯誤

地址和 Tag 要分別複製,貼上前閱讀欄位標籤,避免兩者對調。若 Tag 以 0 開頭,不要先放進會把內容轉成數字的試算表;轉換後可能遺失開頭的 0。較安全方式是直接從官方頁面複製到發送表單,再逐字核對。

QR Code 是否同時編入地址與 Tag,取決於錢包和 URI 格式。掃描後要確認發送端的地址欄與 Tag 欄是否都正確填入,不能把「QR 掃描成功」當成所有資料都已驗證。

剪貼簿惡意程式可能替換地址或 Tag。貼上後閱讀完整值;若使用硬體錢包,也查看裝置實際呈現哪些欄位。裝置無法完整顯示合約或 Memo 時,先閱讀製造商對該資產的官方支援說明,不要盲簽。

送出前逐欄檢查

  • 資產:是否為正確 coin/token 與合約?
  • 網路:提幣端與充值端是否完全相同?
  • 地址:貼上後完整字串是否未改變?
  • Memo/Tag:收款頁是否標示 Required,值與類型是否正確?
  • 最低額:扣除費用後的實收是否高於門檻?
  • 狀態:兩端的該網路充值與提幣是否正常?
  • 測試:是否能先發一筆高於最低額的小額款?
  • 確認頁:地址、Tag、網路、金額與費用是否全部可讀?

交易所與自託管錢包的情況不同

從交易所提到個人錢包時,若收款錢包沒有提供 Tag,發送端的 optional memo 可能應留白;但應以該資產、該網路和該錢包的官方文件為準。不要因表單看起來空著不安心,就自行填 0 或姓名。

交易所轉交易所時,收款頁若說 Tag 必填,就必須把地址與 Tag 一起帶入。若發送平台不支援所需欄位,停止轉帳並詢問收款平台官方客服,或選擇雙方明確支援的其他方式。

忘記或填錯後的處理

不要立刻再送一次。先用 Transaction Hash 在正確區塊瀏覽器確認狀態、網路、地址與金額,再由收款平台的官方 App 或手動輸入官網開工單。準備以下資料:

  • 資產與網路
  • 金額、充值地址與已填或遺漏的 Tag
  • Transaction Hash 與鏈上連結
  • 送出時間與時區
  • 發送平台 Withdrawal ID 或紀錄
  • 官方客服要求的帳戶驗證資料

平台可能要求所有權證明、收取處理費或需要人工處理時間;不同平台政策不同,也不能保證找回。真正的入帳調查不需要助記詞、密碼、OTP、API Secret 或遠端控制。有人私訊索取這些資料時立即停止。

若錯誤 Tag 恰好屬於另一個真實帳戶,款項可能已被記給他人。不要試圖在公開區塊瀏覽器留言暴露個資,也不要私下購買「內部關係」;只能透過平台的正式調查流程處理。

證據怎麼準備

Transaction Hash 應以可複製文字提供,而非只有截圖。附上正確 explorer 連結、資產合約(若適用)、發送與收款地址、Tag、金額、含時區的時間,以及 Withdrawal/Order ID。截圖對外分享前遮蔽 Email、完整餘額、API 資料與無關交易,但保留未修改原件供正式調查。

為何「鏈上成功」仍可能沒入帳

鏈上共識只確認資產已到目的地址,並不知道中心化平台內部的使用者帳號。若地址是共用入口,缺少路由識別碼時,平台需要人工比對,甚至可能無法確認歸屬。因此要把「鏈上目的地址」與「平台內部歸戶資訊」視為兩個都必須正確的欄位。

最穩健的做法是每次讀取當前官方指示、分欄直接複製、先做高於最低額的小額測試,並在最終確認頁再次閱讀全部資料。

官方資料