安全研究员警示地址投毒风险,Phantom将上线Phantom Chat

钱包平台Phantom计划推出新聊天功能,安全研究员ZachXBT警告尚未解决的地址投毒漏洞或带来风险。

摘要

加密货币钱包平台 Phantom 通过 X 宣布将上线 Phantom Chat,这是一项社交沟通功能。安全研究员 ZachXBT 警告,该功能可能为资产盗窃带来新的途径,原因是持续存在的地址投毒问题——恶意攻击者会生成与真实钱包地址非常相似的地址,诱使用户将资金转错至错误目标。目前这一漏洞尚未修复,引发了用户可能遭受损失的担忧。

术语与概念
  • Address Poisoning: 一种加密货币骗局,攻击者创建与目标地址高度相似的钱包地址,诱导用户将资金发送到错误的收款地址。
  • Phantom: 一家主要支持 Solana 区块链的加密货币钱包平台,提供数字资产存储与交易工具。
  • Phantom Chat: Phantom 钱包即将推出的社交消息功能,用于让用户在平台内进行交流。