Solana生态多签协议Squad发现针对用户的地址盗用攻击
Solana生态多签协议Squad近日发现一起针对用户的地址盗用攻击。据称攻击者利用公开的链上公钥,自动创建以现有Squad用户为成员的新多签账户。截至目前尚未确认造成实际资金损失,团队表示将在发布警告横幅和通知后引入白名单功能。
攻击手法与风险说明
据悉,攻击过程中伪造的公钥会生成与真实多签地址首尾字符相同的假地址,使其在界面上伪装成正常账户。Squad强调此次事件并非协议漏洞,而是界面层面的社会工程学攻击。攻击者虽无法直接访问用户资金或修改现有多签账户,但可能诱导用户误将伪造账户认作真实账户,从而进行资金转移或签署未授权交易。
安全建议与应对措施
Squad建议用户忽略非团队直接创建或添加的多签账户,并强调必须核对完整地址而非仅验证首尾部分字符。团队表示将在两小时内发布相关警告横幅与通知,并于数日内上线白名单功能以增强防护。
SOL

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注