Atenção, usuários do Squads! Guia para compreender e evitar ataques de poluição de endereços

Última atualização 2026-04-15 08:52:14
Tempo de leitura: 3m
Recentemente, um ataque de contaminação de endereços mirou usuários da Carteira de Assinatura Múltipla Squads. Nenhum Ativo foi perdido, mas a manipulação da interface pode induzir usuários ao erro e levá-los a executar ações incorretas.

O que é um ataque de address poisoning?

No ambiente da blockchain, um endereço é uma sequência pública visível, permitindo que qualquer pessoa observe e alavanque essa informação para arquitetar ataques.

O episódio recente envolvendo usuários da Squads exemplifica o address poisoning. Os atacantes criam endereços falsos semelhantes ao seu, usando enganos visuais para induzir ações equivocadas. Esse ataque não compromete diretamente o sistema — ele explora erros humanos de julgamento.

Como ocorre o ataque?

(Fonte: multisig)

Esse evento se desenvolveu principalmente por dois métodos:

  1. Falsificação de contas multisig

Os atacantes criam novas carteiras multisig e adicionam a chave pública da vítima à lista de membros, fazendo com que essas contas apareçam na interface do usuário. Como o sistema exibe contas vinculadas ao seu endereço, essas contas falsas se misturam à sua lista.

  1. Imitação de formatos de endereço

Os atacantes geram endereços com início e fim semelhantes aos legítimos. Por exemplo:

  • Endereço real: ABCD...XYZ

  • Endereço falso: ABCF...XYA

Se você verifica apenas os primeiros e últimos caracteres, pode facilmente se enganar.

Qual é o objetivo do ataque?

O principal objetivo desse ataque não é invadir sistemas, mas induzir você a cometer erros.

Os objetivos mais comuns incluem:

  • Transferir fundos acidentalmente para um endereço falso

  • Assinar transações que você não iniciou

  • Confundir contas falsas com contas da equipe

Os erros resultam de ações dos usuários, não de vulnerabilidades do sistema.

A segurança dos fundos é afetada?

Até o momento, não há registros de perdas de fundos e o protocolo permanece intacto.

Os atacantes não têm capacidade de:

  • Acessar seus ativos

  • Alterar suas configurações multisig

  • Forçar a execução de transações

Se você evitar erros operacionais, seus ativos permanecem protegidos.

Atualizações oficiais de segurança em breve

(Fonte: multisig)

Para mitigar riscos, a equipe Squads planejou uma série de aprimoramentos na interface:

  1. Curto prazo (imediato)
  • Exibir banners de alerta de segurança

  • Marcar contas multisig sem histórico de interação

  1. Médio prazo (em poucos dias)
  • Novas contas terão status de confirmação pendente por padrão

  • Usuários deverão adicionar manualmente contas à lista (mecanismo de whitelist)

O objetivo central dessas funções é reduzir a probabilidade de confusão entre endereços.

Como os usuários devem se proteger?

Para mitigar riscos de ataques, é crucial adotar boas práticas operacionais. Mantenha atenção com contas multisig desconhecidas — interaja apenas com contas que você criou ou que foram verificadas pela sua equipe. Evite acessar endereços suspeitos e nunca confie somente nos primeiros ou últimos caracteres para verificar autenticidade. A melhor prática é comparar o endereço completo ou confirmar por registros internos e whitelists para minimizar erros.

Como ambientes multisig envolvem múltiplos colaboradores, qualquer transação incerta deve ser confirmada com a equipe antes de avançar, evitando perdas de ativos por falha de comunicação. Também é recomendável fixar contas confiáveis e frequentemente usadas no topo da sua lista — isso aumenta a eficiência e reduz o risco de cliques ou erros acidentais.

Resumo

Ataques de address poisoning são uma forma de engenharia social que explora o comportamento humano, não falhas técnicas. O caso Squads reforça que a segurança na blockchain depende tanto do design do protocolo quanto das práticas dos usuários. No universo on-chain, verificar endereços e assinar transações com atenção são as principais defesas para proteger seus ativos.

Autor:  Allen
Isenção de responsabilidade
* As informações não pretendem ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecida ou endossada pela Gate.
* Este artigo não pode ser reproduzido, transmitido ou copiado sem referência à Gate. A contravenção é uma violação da Lei de Direitos Autorais e pode estar sujeita a ação legal.

Artigos Relacionados

O que é a Carteira HOT no Telegram?
intermediário

O que é a Carteira HOT no Telegram?

A Carteira HOT no Telegram é uma carteira totalmente na cadeia e não custodial. É uma carteira do Telegram de próxima geração que permite aos usuários criar contas, negociar criptomoedas e ganhar tokens $HOT.
2026-04-05 07:39:11
O que é Bitcoin?
iniciantes

O que é Bitcoin?

O Bitcoin é um sistema de moeda digital descentralizado desenvolvido para transferências de valor peer to peer e para a preservação de valor no longo prazo. Criado por Satoshi Nakamoto, funciona sem a necessidade de uma autoridade central. Em seu lugar, a manutenção ocorre de forma coletiva, utilizando criptografia e uma rede distribuída.
2026-04-09 08:09:16
O que é o PolygonScan e como você pode usá-lo? (Atualização 2025)
iniciantes

O que é o PolygonScan e como você pode usá-lo? (Atualização 2025)

PolygonScan é um explorador de blockchain que permite aos usuários acessar detalhes de transações publicamente compartilhados na rede Polygon. Na atualização de 2025, agora processa mais de 5 bilhões de transações com confirmações em milissegundos, apresenta ferramentas de desenvolvedor aprimoradas, integração com Layer 2, análises avançadas, recursos de segurança melhorados e uma experiência móvel redesenhada. A plataforma ajuda os usuários a rastrear transações e obter insights mais profundos sobre o fluxo de ativos no crescente ecossistema da Polygon, que agora abriga 3,2 milhões de endereços ativos diários e $8,7 bilhões em valor total bloqueado.
2026-04-08 22:02:02
O que é Tronscan e como você pode usá-lo em 2025?
iniciantes

O que é Tronscan e como você pode usá-lo em 2025?

Tronscan é um explorador de blockchain que vai além do básico, oferecendo gerenciamento de carteira, rastreamento de tokens, insights de contratos inteligentes e participação em governança. Até 2025, evoluiu com recursos de segurança aprimorados, análises expandidas, integração entre cadeias e experiência móvel aprimorada. A plataforma agora inclui autenticação biométrica avançada, monitoramento de transações em tempo real e um painel abrangente de DeFi. Os desenvolvedores se beneficiam da análise de contratos inteligentes alimentados por IA e ambientes de teste aprimorados, enquanto os usuários desfrutam de uma visualização unificada de portfólio multi-cadeias e navegação baseada em gestos em dispositivos móveis.
2026-04-08 21:20:26
Tokenomics da Morpho: utilidade do MORPHO, distribuição e proposta de valor
iniciantes

Tokenomics da Morpho: utilidade do MORPHO, distribuição e proposta de valor

MORPHO é o token nativo do protocolo Morpho, utilizado principalmente para governança e incentivos ao ecossistema. Com a estruturação da distribuição de tokens e dos mecanismos de incentivo, Morpho promove o alinhamento entre as ações dos usuários, o crescimento do protocolo e a autoridade de governança, estabelecendo uma estrutura de valor sustentável no ecossistema de empréstimos descentralizados.
2026-04-03 13:13:12
Morpho vs Aave: Análise comparativa dos mecanismos e diferenças estruturais nos protocolos de empréstimo DeFi
iniciantes

Morpho vs Aave: Análise comparativa dos mecanismos e diferenças estruturais nos protocolos de empréstimo DeFi

A principal diferença entre Morpho e Aave está nos mecanismos de empréstimo que cada um utiliza. Aave adota o modelo de pool de liquidez, enquanto Morpho evolui esse conceito ao implementar um mecanismo de correspondência P2P, proporcionando uma melhor adequação das taxas de juros dentro do mesmo mercado. Aave funciona como um protocolo de empréstimo nativo, oferecendo liquidez básica e taxas de juros estáveis. Morpho atua como uma camada de otimização, elevando a eficiência do capital ao reduzir o spread entre as taxas de depósito e de empréstimo. Em essência, Aave é considerada infraestrutura, e Morpho é uma ferramenta de otimização de eficiência.
2026-04-03 13:09:13