Atenção, utilizadores do Squads! Guia para compreender e prevenir ataques de poluição de endereços

Última atualização 2026-04-15 08:52:35
Tempo de leitura: 3m
Recentemente, um ataque de contaminação de endereços teve como alvo os utilizadores da Carteira com assinatura múltipla Squads. Apesar de não terem sido perdidos Ativos, este ataque pode induzir os utilizadores em erro ao manipular a interface e levar à realização de ações incorretas.

O que é um ataque de address poisoning?

No contexto da blockchain, um endereço corresponde a uma sequência de caracteres visível publicamente, permitindo que qualquer pessoa observe e utilize esta informação para estruturar ataques.

O incidente recente que envolveu utilizadores da Squads exemplifica o address poisoning. Os atacantes criam endereços falsos visualmente semelhantes ao seu, recorrendo à ilusão ótica para provocar ações incorretas. Este ataque não compromete diretamente o sistema — explora erros humanos de avaliação.

Como ocorre o ataque?

(Fonte: multisig)

Este evento desenvolveu-se essencialmente através de dois métodos:

  1. Falsificação de contas multisig

Os atacantes criam novas carteiras multisig e adicionam a chave pública da vítima à lista de membros, fazendo com que estas contas surjam na interface do utilizador. O sistema apresenta contas associadas ao seu endereço, permitindo que estas contas falsas se misturem na sua lista.

  1. Imitação de formatos de endereço

Os atacantes geram endereços com inícios e finais semelhantes aos legítimos. Por exemplo:

  • Endereço real: ABCD...XYZ

  • Endereço falso: ABCF...XYA

Se apenas se verificarem os primeiros e últimos caracteres, é fácil cometer um erro de identificação.

Qual é o objetivo do ataque?

O propósito principal deste ataque não é comprometer sistemas, mas induzir ao erro.

Entre os objetivos comuns encontram-se:

  • Transferir fundos inadvertidamente para um endereço falso

  • Assinar transações não iniciadas por si

  • Confundir contas falsas com contas de equipa

Estes erros resultam de ações do utilizador, não de falhas do sistema.

A segurança dos fundos é afetada?

Neste momento, o ponto essencial é que não existem registos de perdas de fundos e o protocolo mantém-se seguro.

Os atacantes não conseguem:

  • Aceder aos seus ativos

  • Alterar as definições do multisig

  • Forçar a execução de transações

Desde que não ocorram erros operacionais, os ativos mantêm-se protegidos.

Próximas atualizações oficiais de segurança

(Fonte: multisig)

Para reforçar a segurança, a equipa da Squads planeia implementar várias melhorias na interface:

  1. Curto prazo (imediato)
  • Apresentar banners de aviso de segurança

  • Identificar contas multisig sem histórico de interação

  1. Médio prazo (nos próximos dias)
  • Novas contas terão, por defeito, estado de confirmação pendente

  • Os utilizadores terão de adicionar manualmente contas à lista (mecanismo de whitelist)

O objetivo central destas funcionalidades é diminuir a probabilidade de erro na identificação de endereços.

Como se podem proteger os utilizadores?

Para mitigar riscos de ataque, é fundamental adotar boas práticas operacionais. Manter vigilância perante contas multisig desconhecidas — interagir apenas com contas criadas por si ou validadas pela equipa. Evitar interações com endereços suspeitos e nunca confiar apenas nos primeiros ou últimos caracteres para verificar autenticidade. A melhor prática consiste em comparar o endereço completo ou confirmar através de registos internos e whitelists, minimizando o risco de erro.

Adicionalmente, como ambientes multisig envolvem múltiplos colaboradores, qualquer transação duvidosa deve ser confirmada com a equipa antes de avançar, prevenindo perdas de ativos por falhas de comunicação. Recomenda-se também fixar no topo da lista as contas de confiança e de uso frequente — isto aumenta a eficiência e reduz o risco de cliques acidentais ou enganos.

Resumo

Os ataques de address poisoning constituem uma forma de engenharia social que explora o fator humano, não falhas técnicas. O caso da Squads recorda que a segurança na blockchain depende não só do desenho do protocolo, mas também do comportamento do utilizador. No universo on-chain, a verificação sistemática de endereços e a assinatura criteriosa de transações são as defesas essenciais para proteger os ativos.

Autor:  Allen
Exclusão de responsabilidade
* As informações não se destinam a ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecido ou endossado pela Gate.
* Este artigo não pode ser reproduzido, transmitido ou copiado sem fazer referência à Gate. A violação é uma violação da Lei de Direitos de Autor e pode estar sujeita a ações legais.

Artigos relacionados

Modelo Económico do Token ONDO: De que forma impulsiona o crescimento da plataforma e o envolvimento dos utilizadores?
Principiante

Modelo Económico do Token ONDO: De que forma impulsiona o crescimento da plataforma e o envolvimento dos utilizadores?

ONDO é o token central de governança e captação de valor do ecossistema Ondo Finance. Tem como objetivo principal potenciar mecanismos de incentivos em token para integrar, de forma fluida, os ativos financeiros tradicionais (RWA) no ecossistema DeFi, impulsionando o crescimento em larga escala da gestão de ativos on-chain e dos produtos de retorno.
2026-03-27 13:52:50
Utilização de Bitcoin (BTC) em El Salvador - Análise do Estado Atual
Principiante

Utilização de Bitcoin (BTC) em El Salvador - Análise do Estado Atual

Em 7 de setembro de 2021, El Salvador tornou-se o primeiro país a adotar o Bitcoin (BTC) como moeda legal. Várias razões levaram El Salvador a embarcar nesta reforma monetária. Embora o impacto a longo prazo desta decisão ainda esteja por ser observado, o governo salvadorenho acredita que os benefícios da adoção da Bitcoin superam os riscos e desafios potenciais. Passaram-se dois anos desde a reforma, durante os quais houve muitas vozes de apoio e ceticismo em relação a esta reforma. Então, qual é o estado atual da sua implementação real? O seguinte fornecerá uma análise detalhada.
2026-04-08 18:47:05
O que é o Gate Pay?
Principiante

O que é o Gate Pay?

O Gate Pay é uma tecnologia de pagamento segura com criptomoeda sem contacto, sem fronteiras, totalmente desenvolvida pela Gate.com. Apoia o pagamento rápido com criptomoedas e é de uso gratuito. Os utilizadores podem aceder ao Gate Pay simplesmente registando uma conta de porta.io para receber uma variedade de serviços, como compras online, bilhetes de avião e reserva de hotéis e serviços de entretenimento de parceiros comerciais terceiros.
2026-04-09 05:31:47
O que é o BNB?
Intermediário

O que é o BNB?

A Binance Coin (BNB) é um símbolo de troca emitido por Binance e também é o símbolo utilitário da Binance Smart Chain. À medida que a Binance se desenvolve para as três principais bolsas de cripto do mundo em termos de volume de negociação, juntamente com as infindáveis aplicações ecológicas da sua cadeia inteligente, a BNB tornou-se a terceira maior criptomoeda depois da Bitcoin e da Ethereum. Este artigo terá uma introdução detalhada da história do BNB e o enorme ecossistema de Binance que está por trás.
2026-04-09 08:13:50
O que é Axie Infinito?
Principiante

O que é Axie Infinito?

Axie Infinity é um projeto líder de GameFi, cujo modelo de duplo token de AXS e SLP moldou profundamente projetos posteriores. Devido ao aumento de P2E, cada vez mais recém-chegados foram atraídos para participar. Em resposta às taxas crescentes, uma sidechain especial, Ronin, que
2026-04-06 19:01:57
O que é Coti? Tudo o que precisa saber sobre a COTI
Principiante

O que é Coti? Tudo o que precisa saber sobre a COTI

Coti (COTI) é uma plataforma descentralizada e escalável que suporta pagamentos sem complicações tanto para as finanças tradicionais como para as moedas digitais.
2026-04-08 22:18:46