Squads 用戶注意!地址污染攻擊解析與防範指南

更新時間 2026-04-15 08:52:41
閱讀時長: 3m
近期,Squads 多簽錢包用戶遭遇一種地址污染攻擊。雖然目前尚未造成資產損失,但攻擊者可能藉由介面混淆,引導使用者產生誤操作。

什麼是地址污染攻擊?

在區塊鏈領域,地址其實就是一串公開可見的字元,因此任何人都能觀察並利用這些資訊來設計攻擊手法。

這次針對 Squads 用戶的攻擊,就是典型的地址污染(Address Poisoning)案例。攻擊者會製造外觀極為相似的假地址,藉由視覺混淆,引導您誤判而進行錯誤操作。這類攻擊並非直接入侵系統,而是利用人為判斷的疏忽。

攻擊是怎麼發生的?

(來源:multisig)

本次事件主要透過以下兩種方式進行:

  1. 偽造多簽帳戶

攻擊者會建立新的多簽錢包,將受害者公鑰加入成員列表,使該帳戶出現在使用者介面。由於系統會顯示與您地址相關的帳戶,這些假帳戶就會混入您的清單。

  1. 模仿地址格式

攻擊者會刻意生成與真實地址開頭和結尾相似的地址,例如:

  • 真地址:ABCD...XYZ

  • 假地址:ABCF...XYA

如果只對比前後幾碼,非常容易誤判。

攻擊目的是什麼?

這類攻擊的重點不是駭入,而是誘使您誤操作。

常見目標包括:

  • 誤將資金轉入假地址

  • 簽署自己未發起的交易

  • 將假帳戶誤認為團隊帳戶

錯誤來自操作本身,而非系統漏洞。

資金安全有無受到影響?

目前觀察,這次事件有一個重要結論:沒有已知資金損失,協議本身也未被攻破。

攻擊者無法做到以下行為:

  • 存取您的資產

  • 修改您的多簽設定

  • 強制執行交易

因此,只要您不誤操作,資產就是安全的。

官方即將推出的安全更新

(來源:multisig)

為進一步降低風險,Squads 團隊規劃了一系列 UI 改善:

  1. 短期(即時)
  • 顯示安全警示橫幅

  • 標記從未互動過的多簽帳戶

  1. 中期(數日內)
  • 新帳戶預設進入待確認狀態

  • 使用者需手動加入清單(白名單機制)

這些設計的核心目標都是為了降低誤認地址的風險。

使用者該如何防範?

面對潛在攻擊風險,建立正確操作習慣至關重要。對於任何不熟悉的多簽帳戶應保持警覺,原則上僅操作自己建立或經團隊明確確認過的帳戶,避免與惡意地址互動,也不應僅憑地址前後幾碼判斷真偽。正確做法是完整比對地址,或透過內部紀錄、白名單機制進行確認,以降低誤判風險。

此外,多簽環境通常涉及多人協作,任何不確定的交易都應先與團隊確認再進行後續操作,避免因溝通不良導致資產損失。建議將常用且安全的帳戶設為固定(Pin),讓其優先顯示於清單頂部,不僅提升操作效率,也能有效降低誤點或誤操作的機率。

總結

地址污染攻擊本質是一種利用人性弱點的社交工程,並非技術性漏洞。這次 Squads 案例再度提醒,區塊鏈安全不僅取決於協議設計,更與使用者的操作習慣密切相關。在鏈上世界,養成完整驗證地址、謹慎簽署交易的習慣,才是守護資產最關鍵的防線。

作者:  Allen
免責聲明
* 投資有風險,入市須謹慎。本文不作為 Gate 提供的投資理財建議或其他任何類型的建議。
* 在未提及 Gate 的情況下,複製、傳播或抄襲本文將違反《版權法》,Gate 有權追究其法律責任。

相關文章

Solana需要 L2 和應用程式鏈?
進階

Solana需要 L2 和應用程式鏈?

Solana在發展中既面臨機遇,也面臨挑戰。最近,嚴重的網絡擁塞導致交易失敗率高,費用增加。因此,一些人建議使用Layer 2和應用鏈技術來解決這個問題。本文探討了該策略的可行性。
2026-04-06 23:31:55
Sui:使用者如何利用其速度、安全性和可擴充性?
中級

Sui:使用者如何利用其速度、安全性和可擴充性?

Sui 是一個權益證明 L1 區塊鏈,具有新穎的架構,其以物件為中心的模型可以通過驗證器級別的擴展實現交易的並行化。在這篇研究論文中,將介紹Sui區塊鏈的獨特功能,將介紹SUI代幣的經濟前景,並將解釋投資者如何通過Sui應用程式活動瞭解哪些dApp正在推動鏈的使用。
2026-04-07 01:12:38
錯誤的鉻擴展程式竊取分析
進階

錯誤的鉻擴展程式竊取分析

最近,一些 Web3 參與者由於下載了讀取瀏覽器 cookie 的虛假 Chrome 擴展程式,從他們的帳戶中損失了資金。SlowMist團隊對這種騙局策略進行了詳細分析。
2026-04-07 01:26:07
在哪種敘事中最受歡迎的掉落?
新手

在哪種敘事中最受歡迎的掉落?

牛市場是一個敘事對加密項目意味著一切的時代。由於目前的市場正處於成長期,許多專案都顯示出數百個倍數,但很少有獵人能夠理解它們之間的相關性。
2026-04-07 06:21:49
由幣安實驗室支持的必試專案,提供額外權益質押獎勵(包括分步指南)
中級

由幣安實驗室支持的必試專案,提供額外權益質押獎勵(包括分步指南)

Zircuit是與以太坊虛擬機(EVM)完全相容的zk Rollup。它目前處於測試網階段。它通常可以理解為使用zk技術的以太坊L2。從本質上講,它仍然是解決以太坊本身的性能和效率問題,並説明交易更好更快地執行。與OP架構相比,Zircuit可以實現zkEVM Rollup的快速一致的性能,而無需提現交易的挑戰期。
2026-04-06 23:51:12
Sonne Finance攻擊分析
中級

Sonne Finance攻擊分析

這種攻擊的本質在於市場(soToken)的創建,攻擊者使用少量基礎代幣執行了第一次抵押鑄造操作,導致soToken的“totalSupply”值非常小。
2026-04-07 01:58:57