Squads 用户注意!地址污染攻击解析与防范指南

更新时间 2026-04-15 08:52:06
阅读时长: 3m
近期针对 Squads 多签钱包用户出现一种地址污染攻击,虽未造成资产损失,但可能透过介面混淆诱导使用者误操作。

什么是地址污染攻击?

在区块链世界中,地址本质上是一串公开可见的字串,因此任何人都能观察并利用这些资讯进行攻击设计。

这次针对 Squads 用户的攻击,属于典型的地址污染(Address Poisoning)案例,攻击者会制造看起来很像你帐户的假地址,利用视觉混淆,引导你做出错误操作,这种攻击并不直接入侵系统,而是利用人为判断失误。

攻击是怎么发生的?

(来源:multisig)

本次事件主要透过以下两种方式进行:

  1. 伪造多签帐户

攻击者会建立新的多签钱包,将受害者的公钥加入成员列表,让该帐户出现在使用者的介面中。由于系统会显示与你地址相关的帐户,这些假帐户就会混入你的清单。

  1. 模仿地址格式

攻击者会刻意生成与真实地址开头与结尾相似的地址,例如:

  • 真地址:ABCD...XYZ

  • 假地址:ABCF...XYA

如果只看前后几码,很容易造成误判。

攻击目的是什么?

这类攻击的核心并不是骇入,而是骗你操作。

常见目标包括:

  • 误将资金转入假地址

  • 签署自己没有发起的交易

  • 误认假帐户为团队帐户

错误来自操作,而不是系统漏洞。

资金安全有没有受到影响?

目前来看,这次事件有一个重要结论,没有已知资金损失,且协议本身没有被攻破。

攻击者无法做到以下事情:

  • 存取你的资产

  • 修改你的多签设定

  • 强制执行交易

因此,只要不误操作,资产就是安全的。

官方即将推出的安全更新

(来源:multisig)

为了进一步降低风险,Squads 团队也规划了一系列 UI 改进:

  1. 短期(即时)
  • 显示安全警示横幅

  • 标记从未互动过的多签帐户

  1. 中期(数日内)
  • 新帐户预设进入待确认状态

  • 使用者需手动加入清单(白名单机制)

这些设计的核心目标是降低误认地址的可能性。

使用者该如何防范?

在面对潜在的攻击风险时,建立正确的操作习惯是关键。对于任何不熟悉的多签帐户应保持警觉,原则上只操作自己建立或经团队明确确认过的帐户,避免误与恶意地址互动,且不应仅依赖地址的前后几码来判断真伪,正确做法是完整比对地址,或透过内部纪录与白名单进行确认,以降低判断错误的风险。

此外,在多签环境中,由于通常涉及多人协作,任何不确定的交易都应先与团队进行确认,再进行后续操作,避免因沟通落差造成资产损失。建议将常用且安全的帐户进行固定(Pin)设定,使其优先显示于清单顶部,这不仅能提升操作效率,也能有效降低误点或误操作的可能性。

总结

地址污染攻击本质上是一种利用人性弱点的社交工程,而非技术性漏洞,这次针对 Squads 的案例再次提醒,区块链安全不仅取决于协议设计,更与使用者操作习惯密切相关。在链上世界中,养成完整验证地址与谨慎签署交易的习惯,才是保护资产最关键的一道防线。

作者:  Allen
免责声明
* 投资有风险,入市须谨慎。本文不作为 Gate 提供的投资理财建议或其他任何类型的建议。
* 在未提及 Gate 的情况下,复制、传播或抄袭本文将违反《版权法》,Gate 有权追究其法律责任。

相关文章

不可不知的比特币减半及其重要性
新手

不可不知的比特币减半及其重要性

在比特币网络历史上,最令人期待的事件之一就是比特币减半。当矿工验证交易并添加新区块后获得奖励时,就会创建新的比特币。新铸造的比特币就是奖励的来源。比特币减半减少了矿工的奖励,因此新比特币进入流通的速度也减半。人们认为减半事件对网络以及比特币的价格产生了重大影响。 法币何时发行取决于政府的决定,而比特币则不同,其发行上限为21,000,000枚。减半是一种调节比特币产量的方法,同时有助于抑制通货膨胀,因为减半让比特币的铸造无法超过发行量上限。本文将深入研究比特币减半及其重要性。
2022-12-14 05:48:29
如何选择比特币钱包?
新手

如何选择比特币钱包?

本文将介绍一些最通用的比特币钱包类型,还将研究每种钱包的优缺点,以及它们的功能、安全性和易用性。阅读完本文,您能更好地了解可用的不同类型的比特币钱包,并明白哪一种更适合您。
2026-03-24 11:52:27
减半、周期与轮回:一部比特币发展史
中级

减半、周期与轮回:一部比特币发展史

探索比特币的减半历史与未来影响,深入了解其在区块链技术与金融领域的创新应用与投资前景。提供独到见解与分析。
2024-04-23 07:02:29
Master Protocol:激活 BTC 生息潜力
中级

Master Protocol:激活 BTC 生息潜力

比特币的工作量证明限制了持有者通过直接质押的方式获得收益,尽管比特币在市值上驱动主导机制地位,但大量比特币未充分利用。通过主协议协议,用户可以将比特币质押在第 2 层上,并接收 LST 作为其质押凭证,允许用户在多个场景下再次投资他们的 LST,在不影响流动性的情况下保证收益,透视对再质押协议的采用,用户可以进一步质押LST连接LRT,再次增强他们的投资能力和资产流动性。
2024-07-08 16:45:06
CKB:闪电网络促新局,落地场景需发力
中级

CKB:闪电网络促新局,落地场景需发力

在最新发布的闪电网络Fiber Network轻皮书中,CKB介绍了其对传统BTC闪电网络的若干技术改进。Fiber实现了资产在通道内直接转移,采用PTLC技术提高隐私性,解决了BTC闪电网络中多跳路径的隐私问题。
2024-09-10 07:19:58
Solana 将成为下一个爆点
中级

Solana 将成为下一个爆点

本文深入分析了 Solana 的技术优势,例如高 TPS、低交易成本和快速终结性,并且阐述了其在稳定币流动性及代币化资产规模方面的强劲增长。
2026-03-24 11:57:52