Внимание, пользователи Squads! Ознакомьтесь с руководством по выявлению и предотвращению атак, связанных с загрязнением адресов

Последнее обновление 2026-04-15 08:52:38
Время чтения: 3m
В последнее время пользователи Мульти-подписи Кошелька Squads столкнулись с атакой заражения адресов. При этом Активы не пострадали, однако атака позволяет злоумышленникам манипулировать интерфейсом и может привести к ошибочным действиям со стороны пользователей.

Что такое атака с подменой адреса?

В блокчейн-среде адрес — это публичная строка, доступная всем. Любой может наблюдать и использовать эту информацию для организации атак.

Недавний случай с пользователями Squads — типичный пример подмены адреса. Злоумышленники создают фальшивые адреса, которые визуально похожи на ваш аккаунт, чтобы вызвать ошибочные действия. Такой тип атаки не нарушает систему напрямую — он основан на ошибках пользователя.

Как происходит атака?

(Источник: multisig)

Событие реализовано двумя методами:

  1. Подделка мульти-подпись аккаунтов

Злоумышленники создают новые мульти-подпись кошельки и добавляют открытый ключ жертвы в список участников. Такие аккаунты отображаются в интерфейсе пользователя. Поскольку система показывает аккаунты, связанные с вашим адресом, фальшивые аккаунты незаметно появляются в вашем списке.

  1. Имитация формата адреса

Злоумышленники специально генерируют адреса с похожими началом и концом на настоящие. Например:

  • Реальный адрес: ABCD...XYZ

  • Фальшивый адрес: ABCF...XYA

Если вы проверяете только первые и последние символы, легко ошибиться.

Какова цель атаки?

Главная цель этой атаки — не взлом системы, а обман пользователя для совершения ошибок.

Распространённые цели:

  • Случайный перевод средств на фальшивый адрес

  • Подписание транзакций, которые вы не инициировали

  • Ошибочное принятие фальшивых аккаунтов за командные

Ошибки происходят из-за действий пользователя, а не из-за уязвимостей системы.

Влияет ли атака на безопасность средств?

На данный момент важно подчеркнуть: потерь средств не зафиксировано, а протокол не был скомпрометирован.

Злоумышленники не могут:

  • Получить доступ к вашим активам

  • Изменить настройки мульти-подписи

  • Принудительно выполнить транзакции

Если вы избегаете ошибок, ваши активы защищены.

Официальные предстоящие обновления безопасности

(Источник: multisig)

Для снижения рисков команда Squads подготовила несколько улучшений интерфейса:

  1. Краткосрочные (немедленные)
  • Отображение баннеров с предупреждением о безопасности

  • Отметка мульти-подпись аккаунтов, которые ранее не взаимодействовали

  1. Среднесрочные (в течение нескольких дней)
  • Новые аккаунты по умолчанию получают статус ожидания подтверждения

  • Пользователь вручную добавляет аккаунты в свой список (механизм белого списка)

Основная задача этих функций — снизить вероятность ошибочной идентификации адресов.

Как пользователям защитить себя?

Чтобы снизить риски атак, важно выработать правильные рабочие привычки. Всегда проявляйте осторожность с незнакомыми мульти-подпись аккаунтами — взаимодействуйте только с теми, которые создали вы или которые явно подтверждены вашей командой. Избегайте подозрительных адресов и не доверяйте только первым или последним символам при проверке подлинности. Лучший подход — сравнивать полный адрес или подтверждать через внутренние записи и белые списки для минимизации ошибок.

Поскольку мульти-подпись среда обычно включает нескольких участников, любые сомнительные транзакции лучше согласовывать с командой перед выполнением, чтобы предотвратить потерю активов из-за недоразумения. Рекомендуется закреплять часто используемые и доверенные аккаунты в начале списка — это повышает эффективность и снижает риск случайных ошибок.

Итоги

Атаки с подменой адреса — разновидность социальной инженерии, которая использует человеческий фактор, а не технические уязвимости. Случай с Squads показывает: безопасность блокчейна зависит не только от протокола, но и от поведения пользователя. В ончейн-среде регулярная проверка адресов и внимательное подписание транзакций — главные меры защиты ваших активов.

Автор:  Allen
Отказ от ответственности
* Информация не предназначена и не является финансовым советом или любой другой рекомендацией любого рода, предложенной или одобренной Gate.
* Эта статья не может быть опубликована, передана или скопирована без ссылки на Gate. Нарушение является нарушением Закона об авторском праве и может повлечь за собой судебное разбирательство.

Пригласить больше голосов

sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Похожие статьи

Экономическая модель токена ONDO: каким образом она способствует развитию платформы и повышает вовлеченность пользователей?
Новичок

Экономическая модель токена ONDO: каким образом она способствует развитию платформы и повышает вовлеченность пользователей?

ONDO — это ключевой токен управления и накопления стоимости в экосистеме Ondo Finance. Основная цель ONDO — с помощью токен-инцентивов обеспечить плавную интеграцию традиционных финансовых активов (RWA) с DeFi-экосистемой, что способствует масштабному развитию ончейн-управления активами и доходных продуктов.
2026-03-27 13:52:55
Что такое Tronscan и как вы можете использовать его в 2025 году?
Новичок

Что такое Tronscan и как вы можете использовать его в 2025 году?

Tronscan — это обозреватель блокчейна, который выходит за рамки основ, предлагая управление кошельком, отслеживание токенов, аналитику смарт-контрактов и участие в управлении. К 2025 году она будет развиваться за счет улучшенных функций безопасности, расширенной аналитики, кроссчейн-интеграции и улучшенного мобильного опыта. Теперь платформа включает в себя расширенную биометрическую аутентификацию, мониторинг транзакций в режиме реального времени и комплексную панель управления DeFi. Разработчики получают выгоду от анализа смарт-контрактов на основе искусственного интеллекта и улучшенных сред тестирования, в то время как пользователи наслаждаются унифицированным многоцепочечным представлением портфеля и навигацией на основе жестов на мобильных устройствах.
2026-04-08 21:20:53
Что такое индикатор кумулятивного объема дельты (CVD)? (2025)
Средний

Что такое индикатор кумулятивного объема дельты (CVD)? (2025)

Изучите эволюцию кумулятивного объема дельты (CVD) в криптоторговле в 2025 году, от интеграции машинного обучения и анализа межбиржевых данных до продвинутых инструментов визуализации, позволяющих более точно принимать рыночные решения за счет агрегации данных с нескольких платформ и автоматического обнаружения дивергенций.
2026-03-24 11:52:46
Как Midnight обеспечивает конфиденциальность в блокчейне? Обзор доказательств с нулевым разглашением и программируемых механизмов приватности
Новичок

Как Midnight обеспечивает конфиденциальность в блокчейне? Обзор доказательств с нулевым разглашением и программируемых механизмов приватности

Midnight — блокчейн-сеть, ориентированная на конфиденциальность, созданная компанией Input Output Global и играющая ключевую роль в экосистеме Cardano. Благодаря доказательствам с нулевым разглашением, архитектуре двухсостояния реестра и программируемым функциям приватности, сеть обеспечивает защиту чувствительной информации в блокчейн-приложениях без потери возможности верификации.
2026-03-24 13:49:36
Что такое Нейро? Все, что вам нужно знать о NEIROETH в 2025 году
Средний

Что такое Нейро? Все, что вам нужно знать о NEIROETH в 2025 году

Neiro - это собака породы шиба-ину, которая вдохновила запуск токенов Neiro на различных блокчейнах. К 2025 году Neiro Ethereum (NEIROETH) превратился в ведущий мем-коин с рыночной капитализацией 215 миллионов долларов, 87 000+ держателей и листингом на 12 крупнейших биржах. Экосистема теперь включает DAO для управления сообществом, официальный магазин мерчандайза и мобильное приложение. NEIROETH внедрил решения второго уровня для увеличения масштабируемости и закрепил свою позицию в топ-10 мем-коинов по капитализации, поддерживаемый активным сообществом и ведущими крипто-инфлюенсерами.
2026-04-06 04:45:31
Взаимосвязь между Midnight и Cardano: как сайдчейн конфиденциальности расширяет экосистему приложений Cardano
Новичок

Взаимосвязь между Midnight и Cardano: как сайдчейн конфиденциальности расширяет экосистему приложений Cardano

Midnight — блокчейн-сеть, ориентированная на конфиденциальность, разработанная Input Output Global. Она обеспечивает программируемые функции приватности для Cardano и дает разработчикам возможность создавать децентрализованные приложения с сохранением конфиденциальности данных.
2026-03-24 11:58:47