Внимание, пользователи Squads! Ознакомьтесь с руководством по выявлению и предотвращению атак, связанных с загрязнением адресов

Последнее обновление 2026-04-15 08:52:38
Время чтения: 3m
В последнее время пользователи Мульти-подписи Кошелька Squads столкнулись с атакой заражения адресов. При этом Активы не пострадали, однако атака позволяет злоумышленникам манипулировать интерфейсом и может привести к ошибочным действиям со стороны пользователей.

Что такое атака с подменой адреса?

В блокчейн-среде адрес — это публичная строка, доступная всем. Любой может наблюдать и использовать эту информацию для организации атак.

Недавний случай с пользователями Squads — типичный пример подмены адреса. Злоумышленники создают фальшивые адреса, которые визуально похожи на ваш аккаунт, чтобы вызвать ошибочные действия. Такой тип атаки не нарушает систему напрямую — он основан на ошибках пользователя.

Как происходит атака?

(Источник: multisig)

Событие реализовано двумя методами:

  1. Подделка мульти-подпись аккаунтов

Злоумышленники создают новые мульти-подпись кошельки и добавляют открытый ключ жертвы в список участников. Такие аккаунты отображаются в интерфейсе пользователя. Поскольку система показывает аккаунты, связанные с вашим адресом, фальшивые аккаунты незаметно появляются в вашем списке.

  1. Имитация формата адреса

Злоумышленники специально генерируют адреса с похожими началом и концом на настоящие. Например:

  • Реальный адрес: ABCD...XYZ

  • Фальшивый адрес: ABCF...XYA

Если вы проверяете только первые и последние символы, легко ошибиться.

Какова цель атаки?

Главная цель этой атаки — не взлом системы, а обман пользователя для совершения ошибок.

Распространённые цели:

  • Случайный перевод средств на фальшивый адрес

  • Подписание транзакций, которые вы не инициировали

  • Ошибочное принятие фальшивых аккаунтов за командные

Ошибки происходят из-за действий пользователя, а не из-за уязвимостей системы.

Влияет ли атака на безопасность средств?

На данный момент важно подчеркнуть: потерь средств не зафиксировано, а протокол не был скомпрометирован.

Злоумышленники не могут:

  • Получить доступ к вашим активам

  • Изменить настройки мульти-подписи

  • Принудительно выполнить транзакции

Если вы избегаете ошибок, ваши активы защищены.

Официальные предстоящие обновления безопасности

(Источник: multisig)

Для снижения рисков команда Squads подготовила несколько улучшений интерфейса:

  1. Краткосрочные (немедленные)
  • Отображение баннеров с предупреждением о безопасности

  • Отметка мульти-подпись аккаунтов, которые ранее не взаимодействовали

  1. Среднесрочные (в течение нескольких дней)
  • Новые аккаунты по умолчанию получают статус ожидания подтверждения

  • Пользователь вручную добавляет аккаунты в свой список (механизм белого списка)

Основная задача этих функций — снизить вероятность ошибочной идентификации адресов.

Как пользователям защитить себя?

Чтобы снизить риски атак, важно выработать правильные рабочие привычки. Всегда проявляйте осторожность с незнакомыми мульти-подпись аккаунтами — взаимодействуйте только с теми, которые создали вы или которые явно подтверждены вашей командой. Избегайте подозрительных адресов и не доверяйте только первым или последним символам при проверке подлинности. Лучший подход — сравнивать полный адрес или подтверждать через внутренние записи и белые списки для минимизации ошибок.

Поскольку мульти-подпись среда обычно включает нескольких участников, любые сомнительные транзакции лучше согласовывать с командой перед выполнением, чтобы предотвратить потерю активов из-за недоразумения. Рекомендуется закреплять часто используемые и доверенные аккаунты в начале списка — это повышает эффективность и снижает риск случайных ошибок.

Итоги

Атаки с подменой адреса — разновидность социальной инженерии, которая использует человеческий фактор, а не технические уязвимости. Случай с Squads показывает: безопасность блокчейна зависит не только от протокола, но и от поведения пользователя. В ончейн-среде регулярная проверка адресов и внимательное подписание транзакций — главные меры защиты ваших активов.

Автор:  Allen
Отказ от ответственности
* Информация не предназначена и не является финансовым советом или любой другой рекомендацией любого рода, предложенной или одобренной Gate.
* Эта статья не может быть опубликована, передана или скопирована без ссылки на Gate. Нарушение является нарушением Закона об авторском праве и может повлечь за собой судебное разбирательство.

Похожие статьи

Что такое Tronscan и как вы можете использовать его в 2025 году?
Новичок

Что такое Tronscan и как вы можете использовать его в 2025 году?

Tronscan — это обозреватель блокчейна, который выходит за рамки основ, предлагая управление кошельком, отслеживание токенов, аналитику смарт-контрактов и участие в управлении. К 2025 году она будет развиваться за счет улучшенных функций безопасности, расширенной аналитики, кроссчейн-интеграции и улучшенного мобильного опыта. Теперь платформа включает в себя расширенную биометрическую аутентификацию, мониторинг транзакций в режиме реального времени и комплексную панель управления DeFi. Разработчики получают выгоду от анализа смарт-контрактов на основе искусственного интеллекта и улучшенных сред тестирования, в то время как пользователи наслаждаются унифицированным многоцепочечным представлением портфеля и навигацией на основе жестов на мобильных устройствах.
2026-04-08 21:20:53
Экономическая модель токена ONDO: каким образом она способствует развитию платформы и повышает вовлеченность пользователей?
Новичок

Экономическая модель токена ONDO: каким образом она способствует развитию платформы и повышает вовлеченность пользователей?

ONDO — это ключевой токен управления и накопления стоимости в экосистеме Ondo Finance. Основная цель ONDO — с помощью токен-инцентивов обеспечить плавную интеграцию традиционных финансовых активов (RWA) с DeFi-экосистемой, что способствует масштабному развитию ончейн-управления активами и доходных продуктов.
2026-03-27 13:52:55
Что такое индикатор кумулятивного объема дельты (CVD)? (2025)
Средний

Что такое индикатор кумулятивного объема дельты (CVD)? (2025)

Изучите эволюцию кумулятивного объема дельты (CVD) в криптоторговле в 2025 году, от интеграции машинного обучения и анализа межбиржевых данных до продвинутых инструментов визуализации, позволяющих более точно принимать рыночные решения за счет агрегации данных с нескольких платформ и автоматического обнаружения дивергенций.
2026-03-24 11:52:46
Что такое Нейро? Все, что вам нужно знать о NEIROETH в 2025 году
Средний

Что такое Нейро? Все, что вам нужно знать о NEIROETH в 2025 году

Neiro - это собака породы шиба-ину, которая вдохновила запуск токенов Neiro на различных блокчейнах. К 2025 году Neiro Ethereum (NEIROETH) превратился в ведущий мем-коин с рыночной капитализацией 215 миллионов долларов, 87 000+ держателей и листингом на 12 крупнейших биржах. Экосистема теперь включает DAO для управления сообществом, официальный магазин мерчандайза и мобильное приложение. NEIROETH внедрил решения второго уровня для увеличения масштабируемости и закрепил свою позицию в топ-10 мем-коинов по капитализации, поддерживаемый активным сообществом и ведущими крипто-инфлюенсерами.
2026-04-06 04:45:31
Что такое Solscan и как его использовать? (Обновление 2025 года)
Средний

Что такое Solscan и как его использовать? (Обновление 2025 года)

Solscan — это усовершенствованный обозреватель блокчейна Solana, который предлагает пользователям веб-платформу для исследования и анализа транзакций, адресов кошельков, контрактов, NFT и DeFi проектов на блокчейне Solana. После его приобретения Etherscan в 2025 году платформа теперь имеет переработанную аналитическую панель, расширенные инструменты для разработчиков, продвинутые функции безопасности, комплексный мониторинг DeFi протоколов по 78 протоколам и сложные интеграции NFT-рынков с инструментами анализа редкости.
2026-04-07 23:51:32
15 криптовалютных проектов уровня 1 (L1), на которые стоит обратить внимание в 2024 году
Новичок

15 криптовалютных проектов уровня 1 (L1), на которые стоит обратить внимание в 2024 году

В этой статье рассматриваются 15 проектов криптовалюты Layer-1, на которые стоит обратить внимание в 2024 году, подчеркивая их важность в обеспечении безопасности, консенсуса и децентрализации экосистемы блокчейна. В то время как решения Layer-2 улучшают производительность, они все равно полагаются на безопасность и децентрализацию, обеспечиваемые сетями Layer-1.
2026-04-06 16:30:19