Perhatian pengguna Squads! Panduan untuk memahami dan mencegah serangan polusi alamat

Terakhir Diperbarui 2026-04-15 08:52:27
Waktu Membaca: 3m
Baru-baru ini, serangan kontaminasi alamat menargetkan pengguna Dompet Multi-Tanda Tangan Squads. Walaupun tidak ada Aset yang hilang, serangan ini dapat menyesatkan pengguna melalui manipulasi antarmuka dan memicu tindakan yang keliru.

Apa Itu Serangan Address Poisoning?

Dalam ekosistem blockchain, address merupakan rangkaian karakter yang dapat diakses publik, sehingga siapa pun bisa mengamati dan memanfaatkan informasi ini untuk merancang serangan.

Insiden terbaru yang menimpa pengguna Squads adalah contoh klasik address poisoning. Penyerang membuat address palsu yang sangat mirip dengan akun Anda, menggunakan manipulasi visual agar Anda melakukan kesalahan. Serangan ini tidak secara langsung merusak sistem—melainkan memanfaatkan kesalahan manusia dalam pengambilan keputusan.

Bagaimana Serangan Ini Terjadi?

(Sumber: multisig)

Kejadian ini umumnya berlangsung melalui dua metode utama:

  1. Pemalsuan Akun Multisig

Penyerang membuat dompet multisig baru dan menambahkan kunci publik korban ke daftar anggota, sehingga akun-akun ini muncul di antarmuka pengguna. Karena sistem menampilkan akun yang terhubung dengan address Anda, akun palsu ini akan tercampur dalam daftar Anda.

  1. Meniru Format Address

Penyerang secara sengaja menghasilkan address dengan awalan dan akhiran yang mirip dengan address asli. Contoh:

  • Address asli: ABCD...XYZ

  • Address palsu: ABCF...XYA

Jika Anda hanya memeriksa beberapa karakter awal dan akhir, risiko salah identifikasi sangat tinggi.

Apa Tujuan dari Serangan Ini?

Tujuan utama serangan ini bukan meretas sistem, melainkan menipu Anda agar melakukan kesalahan.

Tujuan umum meliputi:

  • Secara tidak sengaja mentransfer dana ke address palsu

  • Menandatangani transaksi yang bukan Anda inisiasi

  • Salah mengira akun palsu sebagai akun tim

Kesalahan ini murni akibat tindakan pengguna, bukan celah sistem.

Apakah Keamanan Dana Terdampak?

Saat ini, poin utama yang perlu digarisbawahi adalah tidak ditemukan kerugian dana, dan protokol tetap aman.

Penyerang tidak dapat:

  • Mengakses aset Anda

  • Mengubah pengaturan multisig Anda

  • Memaksa transaksi untuk dieksekusi

Selama Anda menghindari kesalahan operasional, aset Anda tetap terlindungi.

Pembaruan Keamanan Resmi Mendatang

(Sumber: multisig)

Untuk meminimalkan risiko lebih lanjut, tim Squads telah menyiapkan serangkaian peningkatan UI:

  1. Jangka Pendek (Segera)
  • Menampilkan banner peringatan keamanan

  • Menandai akun multisig yang belum pernah berinteraksi sebelumnya

  1. Jangka Menengah (Dalam Beberapa Hari)
  • Akun baru akan berstatus menunggu konfirmasi secara default

  • Pengguna harus menambahkan akun ke daftar mereka secara manual (mekanisme whitelist)

Fitur-fitur ini difokuskan untuk mengurangi kemungkinan salah mengenali address.

Bagaimana Cara Pengguna Melindungi Diri?

Untuk mengurangi risiko serangan, Anda harus membangun kebiasaan operasional yang disiplin. Selalu waspada terhadap akun multisig yang tidak dikenal—hanya berinteraksi dengan akun yang Anda buat sendiri atau yang telah diverifikasi oleh tim Anda. Hindari berinteraksi dengan address mencurigakan, dan jangan hanya mengandalkan beberapa karakter awal atau akhir untuk verifikasi. Pastikan untuk selalu mencocokkan seluruh address atau konfirmasi melalui catatan internal dan whitelist agar meminimalkan kesalahan.

Karena lingkungan multisig biasanya melibatkan banyak pihak, setiap transaksi yang meragukan perlu dikonfirmasi bersama tim sebelum dilanjutkan untuk mencegah kerugian akibat miskomunikasi. Sebaiknya sematkan akun yang sering digunakan dan tepercaya di bagian atas daftar Anda—cara ini meningkatkan efisiensi sekaligus menurunkan risiko kesalahan atau klik yang tidak disengaja.

Ringkasan

Serangan address poisoning pada dasarnya adalah bentuk rekayasa sosial yang memanfaatkan kelalaian manusia, bukan celah teknis. Kasus Squads menegaskan bahwa keamanan blockchain tidak hanya bertumpu pada desain protokol, tetapi juga pada perilaku pengguna. Di dunia on-chain, verifikasi address secara konsisten dan kehati-hatian saat menandatangani transaksi adalah pertahanan utama untuk melindungi aset Anda.

Penulis:  Allen
Pernyataan Formal
* Informasi ini tidak bermaksud untuk menjadi dan bukan merupakan nasihat keuangan atau rekomendasi lain apa pun yang ditawarkan atau didukung oleh Gate.
* Artikel ini tidak boleh di reproduksi, di kirim, atau disalin tanpa referensi Gate. Pelanggaran adalah pelanggaran Undang-Undang Hak Cipta dan dapat dikenakan tindakan hukum.

Artikel Terkait

Apa itu Hyperliquid (HYPE)?
Menengah

Apa itu Hyperliquid (HYPE)?

Hyperliquid adalah platform blockchain terdesentralisasi yang memungkinkan perdagangan efisien, kontrak abadi, dan alat yang ramah pengembang untuk inovasi.
2026-04-02 20:25:44
Apa itu Tronscan dan Bagaimana Anda Dapat Menggunakannya pada Tahun 2025?
Pemula

Apa itu Tronscan dan Bagaimana Anda Dapat Menggunakannya pada Tahun 2025?

Tronscan adalah penjelajah blockchain yang melampaui dasar-dasar, menawarkan manajemen dompet, pelacakan token, wawasan kontrak pintar, dan partisipasi tata kelola. Pada tahun 2025, ia telah berkembang dengan fitur keamanan yang ditingkatkan, analitika yang diperluas, integrasi lintas rantai, dan pengalaman seluler yang ditingkatkan. Platform ini sekarang mencakup otentikasi biometrik tingkat lanjut, pemantauan transaksi real-time, dan dasbor DeFi yang komprehensif. Pengembang mendapatkan manfaat dari analisis kontrak pintar yang didukung AI dan lingkungan pengujian yang diperbaiki, sementara pengguna menikmati tampilan portofolio multi-rantai yang terpadu dan navigasi berbasis gerakan pada perangkat seluler.
2026-04-08 21:20:42
Apa itu Axie Infinity?
Pemula

Apa itu Axie Infinity?

Axie Infinity adalah proyek GameFi terkemuka, yang model dual-token AXS dan SLP-nya telah sangat membentuk proyek-proyek kemudian. Karena meningkatnya P2E, semakin banyak pendatang baru tertarik untuk bergabung. Menanggapi biaya yang melonjak, sebuah sidechain khusus, Ronin, yang
2026-04-06 19:01:44
Apa itu USDC?
Pemula

Apa itu USDC?

Sebagai jembatan yang menghubungkan mata uang fiat dan mata uang kripto, semakin banyak stablecoin yang dibuat, dengan banyak di antaranya yang ambruk tak lama kemudian. Bagaimana dengan USDC, stablecoin terkemuka saat ini? Bagaimana itu akan berkembang di masa depan?
2026-04-09 09:05:40
Apa itu Stablecoin?
Pemula

Apa itu Stablecoin?

Stablecoin adalah mata uang kripto dengan harga stabil, yang sering dipatok ke alat pembayaran yang sah di dunia nyata. Ambil USDT, stablecoin yang paling umum digunakan saat ini, misalnya, USDT dipatok ke dolar AS, dengan 1 USDT = 1 USD.
2026-04-09 10:16:31
Penggunaan Bitcoin (BTC) di El Salvador - Analisis Keadaan Saat Ini
Pemula

Penggunaan Bitcoin (BTC) di El Salvador - Analisis Keadaan Saat Ini

Pada 7 September 2021, El Salvador menjadi negara pertama yang mengadopsi Bitcoin (BTC) sebagai alat pembayaran yang sah. Berbagai alasan mendorong El Salvador untuk melakukan reformasi moneter ini. Meskipun dampak jangka panjang dari keputusan ini masih harus dicermati, pemerintah Salvador percaya bahwa manfaat mengadopsi Bitcoin lebih besar daripada potensi risiko dan tantangannya. Dua tahun telah berlalu sejak reformasi, di mana banyak suara yang mendukung dan skeptis terhadap reformasi ini. Lantas, bagaimana status implementasi aktualnya saat ini? Berikut ini akan diberikan analisa secara detail.
2026-04-08 18:46:57