Squadsユーザーの皆様 アドレス汚染攻撃の仕組みとその防止方法ガイド

最終更新 2026-04-15 08:52:30
読了時間: 3m
最近、Squadsのマルチ署名ウォレットユーザーに対してアドレスコンタミネーション攻撃が行われています。資産の流出は確認されていませんが、インターフェースの操作によってユーザーを誤認させ、不適切な操作を促す恐れがあります。

アドレスポイズニング攻撃とは?

ブロックチェーン領域では、アドレスは本質的に公開された文字列であり、誰でもこの情報を観察し、攻撃に利用することができます。

最近発生したSquadsユーザーを狙った事件は、アドレスポイズニングの典型例です。攻撃者は、あなたのアカウントに酷似した偽アドレスを作成し、視覚的な錯覚を利用して誤操作を誘発します。この攻撃はシステム自体を直接侵害するものではなく、ユーザーの判断ミスを悪用するものです。

攻撃はどのように発生するのか?

(出典:multisig)

この事象は主に2つの手法で展開されました。

  1. マルチ署名アカウントの偽造

攻撃者は新たにマルチ署名ウォレットを作成し、被害者の公開鍵をメンバーリストに追加します。これにより、これらのアカウントがユーザーインターフェース上に表示されます。システムはあなたのアドレスに紐づくアカウントを表示するため、偽アカウントがリストに紛れ込みます。

  1. アドレス形式の模倣

攻撃者は、正規アドレスと先頭や末尾がよく似たアドレスを意図的に生成します。例えば:

  • 本物のアドレス:ABCD...XYZ

  • 偽アドレス:ABCF...XYA

先頭や末尾の数文字だけを確認した場合、簡単に見誤る可能性があります。

攻撃の目的は何か?

この攻撃の主な目的は、システムのハッキングではなく、ユーザーに誤操作をさせることです。

一般的な狙いは以下の通りです:

  • 偽アドレスへの資金の誤送金

  • 自分で発行していないトランザクションへの署名

  • 偽アカウントをチームアカウントと誤認すること

これらのミスはユーザーの操作に起因しており、システムの脆弱性によるものではありません。

資金の安全性に影響はあるか?

現時点で重要なのは、資金の損失は確認されておらず、プロトコル自体も侵害されていないことです。

攻撃者は以下のことができません:

  • あなたの資産へのアクセス

  • マルチ署名設定の変更

  • トランザクションの強制実行

ユーザーが操作ミスを避ければ、資産は安全に保たれます。

公式の今後のセキュリティアップデート

(出典:multisig)

リスク軽減のため、SquadsチームはUIの強化を計画しています。

  1. 短期(即時対応)
  • セキュリティ警告バナーの表示

  • これまで取引履歴のないマルチ署名アカウントのマーキング

  1. 中期(数日以内)
  • 新規アカウントはデフォルトで確認待ちステータスに設定

  • ユーザーが手動でアカウントをリストに追加(ホワイトリスト機能)

これらの機能の主な目的は、アドレスの見誤りを防ぐことです。

ユーザーはどのように自衛すべきか?

攻撃リスクを軽減するには、適切な運用習慣を身につけることが重要です。見知らぬマルチ署名アカウントには常に警戒し、自分で作成したアカウントやチームで明確に確認されたアカウントのみとやり取りしてください。不審なアドレスには関与せず、先頭や末尾の数文字のみで真偽を判断しないよう注意しましょう。アドレス全体を比較するか、内部記録やホワイトリストで確認することが最善策です。

また、マルチ署名環境は複数の共同作業者が関与するため、不明確なトランザクションは実行前に必ずチームで確認し、コミュニケーションミスによる資産損失を防いでください。よく使う信頼できるアカウントはリストの上部にピン留めしておくことも推奨されます。これにより効率が向上し、誤操作のリスクも低減します。

まとめ

アドレスポイズニング攻撃は、技術的な欠陥ではなく、人間の特性を突いたソーシャルエンジニアリングです。Squadsの事例は、ブロックチェーンのセキュリティがプロトコル設計だけでなく、ユーザーの行動にも依存していることを示しています。オンチェーンの世界では、アドレスの確認とトランザクション署名の慎重な実施が、資産を守る最も重要な防御策です。

著者:  Allen
免責事項
* 本情報はGateが提供または保証する金融アドバイス、その他のいかなる種類の推奨を意図したものではなく、構成するものではありません。
* 本記事はGateを参照することなく複製/送信/複写することを禁じます。違反した場合は著作権法の侵害となり法的措置の対象となります。

関連記事

ONDOトークン経済モデル:プラットフォームの成長とユーザーエンゲージメントをどのように推進するのか
初級編

ONDOトークン経済モデル:プラットフォームの成長とユーザーエンゲージメントをどのように推進するのか

ONDOは、Ondo Financeエコシステムの中核を担うガバナンストークンかつ価値捕捉トークンです。主な目的は、トークンインセンティブの仕組みを活用し、従来型金融資産(RWA)とDeFiエコシステムをシームレスに統合することで、オンチェーン資産運用や収益プロダクトの大規模な成長を促進することにあります。
2026-03-27 13:52:46
ビザンチン将軍問題とは
初級編

ビザンチン将軍問題とは

ビザンチン将軍問題は、分散コンセンサス問題の状況説明です。
2026-04-09 10:22:35
Plasma(XPL)トークノミクス分析:供給、分配、価値捕捉
初級編

Plasma(XPL)トークノミクス分析:供給、分配、価値捕捉

Plasma(XPL)は、ステーブルコイン決済に特化したブロックチェーンインフラです。ネイティブトークンのXPLは、ガス料金の支払い、バリデータへのインセンティブ、ガバナンスへの参加、価値の捕捉といった、ネットワーク内で重要な機能を果たします。XPLのトークノミクスは高頻度決済に最適化されており、インフレ型の分配と手数料バーンの仕組みを組み合わせることで、ネットワークの拡大と資産の希少性の間に持続的なバランスを実現しています。
2026-03-24 11:58:52
ステーブルコインとは何ですか?
初級編

ステーブルコインとは何ですか?

ステーブルコインは安定した価格の暗号通貨であり、現実の世界では法定通貨に固定されることがよくあります。 たとえば、現在最も一般的に使用されているステーブルコインであるUSDTを例にとると、USDTは米ドルに固定されており、1USDT = 1USDです。
2026-04-09 10:16:34
ブロックチェーンについて知っておくべきことすべて
初級編

ブロックチェーンについて知っておくべきことすべて

ブロックチェーンとは何か、その有用性、レイヤーとロールアップの背後にある意味、ブロックチェーンの比較、さまざまな暗号エコシステムがどのように構築されているか?
2026-04-09 10:24:34
Cotiとは? COTIについて知っておくべきことすべて
初級編

Cotiとは? COTIについて知っておくべきことすべて

Coti(COTI)は、従来の金融通貨とデジタル通貨の両方の摩擦のない支払いをサポートする分散型でスケーラブルなプラットフォームです。
2026-04-08 22:18:43