Squads 紧急警示:地址投毒伪造多签账户,白名单机制将上线

SOL2.05%

地址转帳攻擊

Solana 生態多签协议 Squads 于 4 月 14 日在 X 平台发出警告,发现攻击者针对 Squads 用户实施地址投毒攻击,通过伪造与真实多签地址首尾字元相符的假账户,诱导用户误向恶意地址转账或签署未授权交易。Squads 确认尚无用户资金受损的证据,并称此为界面层面的社交工程攻击,而非协议层面的安全漏洞。

攻击机制解析:双层欺骗结构如何制造假账户

攻击者利用区块链公开的公钥数据,设计了一套双重欺骗架构。

第一层:将目标用户自动加入伪造多签账户 攻击者从链上读取现有 Squads 用户的公钥,程式化创建包含目标用户为成员的新多签账户,使伪造账户在界面中看起来像是用户「合法参与其中」的组织,从而降低目标用户的警惕性。

第二层:碰撞生成首尾相符的虚荣地址 攻击者通过地址碰撞运算,生成与用户真实多签地址在首尾字元完全一致的公钥。结合大多数用户仅核查地址首尾的操作习惯,伪造账户具备相当高的视觉欺骗成功率。

Squads 明确表示,攻击者通过上述手法无法直接存取或控制用户资金,所有损失风险均来自用户被骗后主动进行的操作,而非技术层面的协议入侵。

Squads 的分阶段应对措施

即时警告横幅:发现攻击后两小时内,在界面上线针对可疑账户的攻击警告横幅

未交互账户警报:为从未与用户有过任何交互记录的多签账户添加专属警示提示,降低误操作风险

白名单机制上线:未来数天内推出白名单机制,允许用户明确标记已知可信的多签账户,系统自动对未知账户实施过滤

即时用户防护建议:忽略所有非本人创建、亦未被信任成员明确新增的多签账户;在核验地址时应进行完整字符逐位比对,绝不只依赖首尾字元的视觉匹配。

更广泛背景:Solana 生态社交工程威胁持续升温

此次 Squads 地址投毒攻击,是近期 Solana 生态中社交工程安全威胁加剧的一部分。此前发生的 Drift 协议 2.85 亿美元遭窃事件,被调查机构认定主要源于社交工程而非智能合约代码缺陷——攻击者花费数月假扮合法交易公司,逐步取得信任并接触系统存取权限。

Solana 基金会与 Asymmetric Research 已为此启动 STRIDE 安全计划,以持续监控和形式验证取代传统一次性审计,并建立 Solana 事件应变网络(SIRN)以协调全网即时危机应对。在 Drift 事件之后,生态中的多签和高价值协议正面临更严格的安全审视,Squads 的快速响应模式为生态其他协议提供了危机应对的参考范本。

常见问题

什么是地址投毒攻击?Squads 案例有何特殊之处?

地址投毒攻击通常指攻击者创建与目标地址高度相似的假地址,诱导用户误操作。Squads 案例的特殊性在于,攻击者不仅碰撞首尾相符的虚荣地址,还将目标用户自动加入伪造多签账户,使假账户看起来像是用户「已参与其中」的合法组织,欺骗层次更为复杂。

Squads 多签协议本身是否存在安全漏洞?

Squads 明确否认协议漏洞。攻击者无法通过地址投毒手法存取现有用户的多签账户资金,也无法修改既有多签的成员设置。此次攻击属于界面层面的社交工程,依靠的是欺骗用户主动误操作,而非技术入侵。

用户如何识别和防范此类地址投毒攻击?

核心防护原则有三:一、忽略所有非本人创建或未被信任成员明确新增的多签账户;二、在核验地址时进行完整字符逐位比对,切勿仅依赖首尾字元的视觉匹配;三、等待 Squads 白名单机制上线后,通过白名单主动标记可信账户,提升账户辨识的可靠性。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

AAVE 现已上线 Solana 网络,可在 Phantom 和 Jupiter 上使用

Gate News 消息,4月27日——AAVE 现已上线 Solana 网络,可在包括 Phantom 和 Jupiter 在内的平台上交易 DeFi 治理代币。 Aave 是一个非托管的流动性

GateNews1小时前

SOL 鲸鱼解除质押 300,000 SOL,价值 26.07M 美元,并转移至主要 CEX

Gate News 消息,4月27日——一位监测 SOL 质押活动的链上分析师发现,一名大型鲸鱼在过去30分钟内解除质押 300,000 SOL (约 26.07 百万美元),并将这些代币转移至一家主要 CEX。 该解除质押由分析师 Yujin 跟踪,他识别出从质押协议发起的大规模赎回,随后立即转移到集中式交易所。

GateNews2小时前

Aave 提议向 DeFi 联盟拨款 25,000 ETH,以用于 Kelp DAO 漏洞救济

Aave 服务提供商周五提出了一项治理提案,该提案将向 DeFi United 贡献价值 25,000 ETH、几乎 $58 百万的资金,资金来源为协议的 DAO——这是一项旨在“协调的救助行动”,以在 Kelp DAO 被利用之后恢复 rsETH 的支撑。拟议的捐助将用于用于关闭

Crypto Frontier7小时前

Solana 关注 $87 突破,因为看涨信号的强度正在增强

Solana 在 $87 附近的关键阻力位附近,链上活动和正向资金费率提振了看涨动能;由鲸鱼主导的衍生品需求支撑潜在的突破。RSI >50 且正向 MACD 表明上行在走强,目标路径指向 $92–$97 ,支撑位在 $77 附近。

Crypto News Land8小时前

Solana 价格在 $90 抵抗位限制突破前维持区间

关键洞察力价格 在回调之后,Solana在$85 到$86 之间交易,而上升通道形态支撑看涨结构,并在支撑位附近出现强劲需求。 动能指标,包括MACD和Aroon,表明买入压力正在增强,从而强化了对a的预期

Crypto News Land10小时前

Solana现货ETF出现117.0万美元净流出,FSOL录得流入

Gate 新闻消息,4月26日——据SoSoValue数据,Solana现货ETF昨日录得净流出1,173.6万美元 (4月24日)。截至报告时,SOL现货ETF的管理资产总额达到 $883 百万,净资产比例为1.77%,自成立以来累计净流入为$1.0

GateNews17小时前
评论
0/400
暂无评论