Squads Срочное предупреждение: отравление адресов, поддельные многосторонние учетные записи с подписями — механизм белого списка будет запущен

SOL-0,52%

адресная атака с отравлением

Солана, мультиподписной протокол Squads, 14 апреля на платформе X выпустила предупреждение: было обнаружено, что злоумышленники осуществляют адресное отравление пользователей Squads. Атака заключается в том, что злоумышленники создают поддельные аккаунты с поддельными мультиподписными адресами, у которых первые и последние символы совпадают с таковыми у реальных мультиподписных адресов. Это побуждает пользователей ошибочно переводить средства на вредоносный адрес или подписывать несанкционированные транзакции. Squads подтвердила, что нет доказательств потери средств пользователей, и заявила, что это атака социальной инженерии на уровне интерфейса, а не уязвимость системы безопасности на уровне протокола.

Разбор механизма атаки: как структура двойного обмана создает фейковые аккаунты

Злоумышленники используют открытые данные публичных ключей в блокчейне и разрабатывают набор механик двойного обмана.

Первый уровень: автоматическое добавление целевого пользователя в поддельный мультиподписной аккаунт. Злоумышленники считывают с цепочки публичные ключи существующих пользователей Squads и с помощью программирования создают новый мультиподписной аккаунт, где целевой пользователь указан в качестве члена. В результате поддельный аккаунт в интерфейсе выглядит как организация, в которой целевой пользователь «официально участвует», что снижает настороженность пользователя.

Второй уровень: генерация «престижных» адресов с совпадающими первыми и последними символами. Злоумышленники выполняют вычисления коллизии адресов и генерируют публичный ключ, у которого первые и последние символы полностью совпадают с таковыми у реального мультиподписного адреса пользователя. В сочетании с тем, что большинство пользователей обычно проверяют адрес только по первым и последним символам, поддельный аккаунт обладает довольно высокой вероятностью успешного визуального обмана.

Squads ясно заявила, что с помощью описанных выше методов злоумышленники не могут напрямую получить доступ к средствам пользователей или управлять ими. Все риски потерь возникают из-за действий, которые пользователь выполняет самостоятельно после того, как его обманули, а не из-за технического взлома протокола.

Пошаговые меры реагирования Squads

Срочная предупреждающая плашка: в течение 2 часов после обнаружения атаки — плашка с предупреждением об атаке для подозрительных аккаунтов, размещаемая в интерфейсе

Оповещение для аккаунтов без взаимодействия: добавление отдельного предупреждающего сообщения к мультиподписным аккаунтам, с которыми у пользователя никогда не было записей о взаимодействии, чтобы снизить риск ошибочных действий

Запуск механизма белого списка: в ближайшие несколько дней будет запущен механизм белого списка, который позволит пользователям явно отмечать известные и заслуживающие доверия мультиподписные аккаунты; система будет автоматически фильтровать неизвестные аккаунты

Рекомендации по защите пользователей в реальном времени: игнорируйте все мультиподписные аккаунты, которые не были созданы вами лично и не были явно добавлены в состав доверенными участниками; при верификации адреса выполняйте полное посимвольное сравнение, и ни в коем случае не полагайтесь только на визуальное совпадение первых и последних символов.

Более широкий контекст: угроза социальной инженерии в экосистеме Solana продолжает усиливаться

Эта атака с отравлением адресов Squads является частью более масштабной тенденции усиления угроз безопасности социальной инженерии в экосистеме Solana. Ранее произошла кража средств в размере 2,85 млрд долларов США по протоколу Drift. Следственные организации пришли к выводу, что основная причина — социальная инженерия, а не дефекты кода смарт-контрактов: злоумышленники в течение нескольких месяцев выдавали себя за легитимные компании по сделкам, постепенно завоевывали доверие и получали доступ к полномочиям на обращение к системам.

Фонд Solana и Asymmetric Research уже запустили план безопасности STRIDE, чтобы постоянно осуществлять мониторинг и формальную верификацию вместо традиционных разовых аудитов, а также создать сеть реагирования на инциденты Solana (SIRN) для координации немедленного кризисного реагирования по всей сети. После инцидента Drift мультиподписные кошельки и протоколы с высокой ценностью в экосистеме сталкиваются с более строгой проверкой безопасности; быстрая модель реагирования Squads служит шаблоном реагирования на кризис для других протоколов экосистемы.

Часто задаваемые вопросы

Что такое адресная атака с отравлением? Чем особенный случай Squads отличается от других?

Как правило, адресная атака с отравлением означает, что злоумышленник создает поддельный адрес, который очень похож на адрес-цель, и побуждает пользователей совершить ошибочное действие. Особенность кейса Squads в том, что злоумышленники не только генерируют «престижный» адрес с совпадающими первыми и последними символами, но и автоматически добавляют целевого пользователя в поддельный мультиподписной аккаунт, из-за чего поддельный аккаунт выглядит как легитимная организация, в которой пользователь «уже участвует». Уровень обмана при этом становится еще сложнее.

Есть ли у самого мультиподписного протокола Squads уязвимости безопасности?

Squads однозначно отрицает наличие уязвимостей в протоколе. Злоумышленники не могут с помощью приема с отравлением адресов получить доступ к средствам мультиподписных аккаунтов существующих пользователей и также не могут изменить настройки участников уже существующих мультиподписных аккаунтов. Эта атака относится к атакам социальной инженерии на уровне интерфейса: она опирается на то, что пользователей обманывают и они по ошибке выполняют действия, а не на техническое проникновение.

Как пользователи могут распознавать и предотвращать такие атаки с отравлением адресов?

Ключевой принцип защиты включает три пункта: во-первых, игнорировать все мультиподписные аккаунты, которые не были созданы вами лично или не были явно добавлены доверенными участниками; во-вторых, при проверке адреса выполнять полное посимвольное сравнение, ни в коем случае не полагаться только на визуальное совпадение первых и последних символов; в-третьих, после запуска механизма белого списка Squads отмечать надежные аккаунты заранее с помощью белого списка, чтобы повысить надежность распознавания аккаунтов.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Крупнейший продавец SOL в шорт открыл $18M плечевую лонг-позицию по Brent Oil на Hyperliquid

Сообщение Gate News: крупнейший держатель коротких позиций по SOL в цепочке открыл длинную позицию по нефти. За последние 10 часов трейдер внес 9 миллионов USDC на Hyperliquid и открыл 3-кратную плечевую длинную позицию по 200,687 BRENTOIL на сумму $18.08 миллиона. Трейдер продолжает сохранять короткую позицию 254,771 SOL стоимостью $21.6 миллиона.

GateNews2ч назад

Solana теперь поддерживает WXRP, давая держателям XRP доступ к DeFi Solana

Solana представила WXRP — токен-посредник, эквивалентный XRP, — 18 апреля. Его выпускает Hex Trust, он поддерживается LayerZero. WXRP позволяет держателям XRP участвовать в DeFi-экосистеме Solana, сохраняя при этом свои исходные активы. Он обеспечен в соотношении 1:1 XRP и может быть погашен в любое время.

GateNews5ч назад

Цена Solana замирает рядом с $80 на фоне оттоков из ETF

Торговля Solana идет примерно на $80, при этом настроения понижаются из-за оттоков по ETF и снижения участия розничных инвесторов. Технические индикаторы демонстрируют противоречивые сигналы: сопротивление находится на $87 и $98, в то время как поддержка на $77 по-прежнему критична для стабильности.

CryptoFrontNews04-18 22:37

Внедрение Solana ускоряется до 167 млн, в то время как использование и цена расходятся

Ключевые выводы Solana достигла 167 миллионов держателей, что указывает на сильный рост внедрения, даже несмотря на снижение активных адресов; это демонстрирует расширяющийся разрыв между тенденциями владения и использования. Институциональный интерес возрос: DeFi Development Corp накопила более 2,22 миллиона SOL, что усиливает долгосрочную с

CryptoNewsLand04-18 09:10

Gulf Bank Сингапура запускает нулевой по комиссии сервис стейблкоинов в Solana для институциональных клиентов

Сингапурский Gulf Bank внедрил сервис конвертации стейблкоинов для корпоративных клиентов и клиентов с высоким уровнем капитала, позволяющий выполнять операции без комиссии при фиат-стейблкоин транзакциях в сети Solana. Он поддерживает несколько блокчейнов и улучшает управление ликвидностью.

GateNews04-17 21:02

XRP выходит в сети Solana как официальный обёрнутый токен

XRP от Ripple запущен в сети Solana как обёрнутый кроссчейн-актив 17 апреля в рамках партнёрства с Hex Trust и другими. Этот шаг, направленный на повышение ликвидности и расширение доступа к экосистеме DEX Solana, подчёркивает растущую роль Solana в кроссчейн-токенизации.

GateNews04-17 20:11
комментарий
0/400
Нет комментариев