Squads 紧急警示:地址投毒伪造多签账户,白名单机制将上线

SOL-0.98%

地址转帳攻擊

Solana 生態多签协议 Squads 于 4 月 14 日在 X 平台发出警告,发现攻击者针对 Squads 用户实施地址投毒攻击,通过伪造与真实多签地址首尾字元相符的假账户,诱导用户误向恶意地址转账或签署未授权交易。Squads 确认尚无用户资金受损的证据,并称此为界面层面的社交工程攻击,而非协议层面的安全漏洞。

攻击机制解析:双层欺骗结构如何制造假账户

攻击者利用区块链公开的公钥数据,设计了一套双重欺骗架构。

第一层:将目标用户自动加入伪造多签账户 攻击者从链上读取现有 Squads 用户的公钥,程式化创建包含目标用户为成员的新多签账户,使伪造账户在界面中看起来像是用户「合法参与其中」的组织,从而降低目标用户的警惕性。

第二层:碰撞生成首尾相符的虚荣地址 攻击者通过地址碰撞运算,生成与用户真实多签地址在首尾字元完全一致的公钥。结合大多数用户仅核查地址首尾的操作习惯,伪造账户具备相当高的视觉欺骗成功率。

Squads 明确表示,攻击者通过上述手法无法直接存取或控制用户资金,所有损失风险均来自用户被骗后主动进行的操作,而非技术层面的协议入侵。

Squads 的分阶段应对措施

即时警告横幅:发现攻击后两小时内,在界面上线针对可疑账户的攻击警告横幅

未交互账户警报:为从未与用户有过任何交互记录的多签账户添加专属警示提示,降低误操作风险

白名单机制上线:未来数天内推出白名单机制,允许用户明确标记已知可信的多签账户,系统自动对未知账户实施过滤

即时用户防护建议:忽略所有非本人创建、亦未被信任成员明确新增的多签账户;在核验地址时应进行完整字符逐位比对,绝不只依赖首尾字元的视觉匹配。

更广泛背景:Solana 生态社交工程威胁持续升温

此次 Squads 地址投毒攻击,是近期 Solana 生态中社交工程安全威胁加剧的一部分。此前发生的 Drift 协议 2.85 亿美元遭窃事件,被调查机构认定主要源于社交工程而非智能合约代码缺陷——攻击者花费数月假扮合法交易公司,逐步取得信任并接触系统存取权限。

Solana 基金会与 Asymmetric Research 已为此启动 STRIDE 安全计划,以持续监控和形式验证取代传统一次性审计,并建立 Solana 事件应变网络(SIRN)以协调全网即时危机应对。在 Drift 事件之后,生态中的多签和高价值协议正面临更严格的安全审视,Squads 的快速响应模式为生态其他协议提供了危机应对的参考范本。

常见问题

什么是地址投毒攻击?Squads 案例有何特殊之处?

地址投毒攻击通常指攻击者创建与目标地址高度相似的假地址,诱导用户误操作。Squads 案例的特殊性在于,攻击者不仅碰撞首尾相符的虚荣地址,还将目标用户自动加入伪造多签账户,使假账户看起来像是用户「已参与其中」的合法组织,欺骗层次更为复杂。

Squads 多签协议本身是否存在安全漏洞?

Squads 明确否认协议漏洞。攻击者无法通过地址投毒手法存取现有用户的多签账户资金,也无法修改既有多签的成员设置。此次攻击属于界面层面的社交工程,依靠的是欺骗用户主动误操作,而非技术入侵。

用户如何识别和防范此类地址投毒攻击?

核心防护原则有三:一、忽略所有非本人创建或未被信任成员明确新增的多签账户;二、在核验地址时进行完整字符逐位比对,切勿仅依赖首尾字元的视觉匹配;三、等待 Squads 白名单机制上线后,通过白名单主动标记可信账户,提升账户辨识的可靠性。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

XRP 扩展到 Solana,因为 wXRP 推动 DeFi 访问

关键洞察 Solana 上的 Wrapped XRP 超过 834,000 个代币,使新的 DeFi 访问成为可能,同时加强跨链流动性,并将 XRP 的效用扩展到其原生账本之外。 以太坊和 Solana 主导 DeFi 活动,而 XRP Ledger 显著落后,这推动了对

Crypto News Land5小时前

XRP 扩展至 Solana,因为 wXRP 推动 DeFi 接入

关键洞察 Solana 上的 Wrapped XRP 代币超过 834,000 个,使新的 DeFi 访问成为可能,同时加强跨链流动性,并将 XRP 的效用扩展到其原生账本之外。 以太坊和 Solana 主导 DeFi 活动,而 XRP Ledger 明显落后,这推动了对

Crypto News Land6小时前

Solana持有$87 支持,因为ETF资金流入突破$22M

关键洞察 本周Solana ETF资金流入达到2201.4万美元,表明机构持续买入,并强化了50日EMA水平之上所提供的短期支撑。 期货未平仓合约攀升至53.3亿美元,凸显散户参与度上升以及不断增长的

Crypto News Land6小时前

MagicBlock 发布 Mirage:面向 Solana 的命令行隐私支付工具

Gate News 消息,4月23日——MagicBlock 已发布 Mirage,这是一款面向 Solana 网络的命令行隐私支付工具。该工具使用户能够通过终端命令、机器人或 AI 代理创建钱包、存入资金,并发送私密交易。 Mirage 构建在 Private Ephemeral Rollups 之上

GateNews7小时前

Solana 生态系统代币 CWU 突破至 $24M 市值,24 小时上涨 60%

Gate News 消息,4月23日——根据链上监测数据,Solana 生态系统代币 CWU 在 4 月 23 日出现大幅上涨,其市值上升至 $24 百万以上,并以 $0.0247 进行交易。该代币录得 24 小时涨幅 60%。 CWU 是 Commonwealth 的原生代币,Commonwealth 是一个旨在连接全球区块链与数字资产生态的平台。Gate News 提醒用户,meme coin 交易具有显著的波动性,且主要由市场情绪和概念投机驱动,缺乏基础效用或现实世界的使用场景。投资者应谨慎行事。

GateNews13小时前
评论
0/400
暂无评论