Squads利用者を標的に、マルチシグのアドレス汚染攻撃を警告

Squadsによると、攻撃者はUIレベルのソーシャルエンジニアリングの一環として、類似したアドレスパターンを持つ偽のマルチシグアカウントを使用している。現時点で影響を受けた利用者は確認されていないが、緩和策の準備が進められている。

SOL

要約

Squadsは、マルチシグ利用者を狙ったアドレス汚染攻撃についてソラナ利用者に警告し、影響を受けた利用者がいる証拠はないと述べた。警告によると、攻撃者は公開鍵を使い、正規アカウントに似せるため、アドレスの先頭と末尾を一致させた偽のマルチシグアカウントを作成した。Squadsはこの事案について、ウォレットのセキュリティが直接侵害されたものではなく、UIレベルのソーシャルエンジニアリング攻撃だと説明した。同社は、利用者が偽の保管庫アドレスをコピーしたり、悪意ある取引を承認したりするリスクを減らすため、2時間以内にアラートを導入し、今後数日以内にホワイトリスト機構を導入する計画だと述べた。

用語解説
  • アドレス汚染: 攻撃者が本物に似せて設計した誤解を招くウォレットアドレスを使い、利用者が誤って資金を送金したり、不正な送金先を信用したりするよう誘導する詐欺手口。
  • マルチシグ: マルチシグネチャーウォレットの略称で、取引の承認に複数の承認を必要とする仮想通貨アカウントの仕組み。
  • ソラナ: 分散型アプリケーションとデジタル資産に用いられるブロックチェーンネットワークで、今回報告された攻撃はSquadsのマルチシグ利用者を標的としていた。