Kính gửi người dùng Squads, đây là hướng dẫn giúp bạn hiểu và phòng ngừa các cuộc tấn công ô nhiễm địa chỉ

Người mới bắt đầu
Web3Ghi chép BlookchainBảo mật
Cập nhật lần cuối 2026-04-15 08:52:48
Thời gian đọc: 3m
Gần đây, người dùng Ví Đa chữ ký Squads đã trở thành mục tiêu của một cuộc tấn công nhiễm địa chỉ. Dù không có Tài sản nào bị mất, nhưng cuộc tấn công này có thể khiến người dùng bị nhầm lẫn do giao diện bị thao túng và dễ thực hiện các hành động không chính xác.

Tấn công đầu độc địa chỉ là gì?

Trong lĩnh vực blockchain, địa chỉ là một chuỗi ký tự công khai, cho phép bất kỳ ai quan sát và tận dụng thông tin này để xây dựng các hình thức tấn công.

Sự cố gần đây nhắm vào người dùng Squads là ví dụ điển hình cho tấn công đầu độc địa chỉ. Kẻ tấn công tạo ra địa chỉ giả có hình thức gần giống tài khoản của bạn, sử dụng thủ thuật đánh lừa thị giác để khiến bạn thao tác nhầm. Kiểu tấn công này không trực tiếp xâm phạm hệ thống, mà lợi dụng sai sót trong phán đoán của người dùng.

Tấn công diễn ra như thế nào?

(Nguồn: multisig)

Sự kiện này chủ yếu diễn ra qua hai cách:

  1. Giả mạo tài khoản multisig

Kẻ tấn công thiết lập ví multisig mới và thêm khóa công khai của nạn nhân vào danh sách thành viên, khiến các tài khoản này xuất hiện trên giao diện người dùng. Do hệ thống hiển thị các tài khoản liên kết với địa chỉ của bạn, những tài khoản giả này sẽ xuất hiện trong danh sách của bạn.

  1. Bắt chước định dạng địa chỉ

Kẻ tấn công cố tình tạo địa chỉ có phần đầu và cuối giống địa chỉ thật. Ví dụ:

  • Địa chỉ thật: ABCD...XYZ

  • Địa chỉ giả: ABCF...XYA

Nếu bạn chỉ kiểm tra vài ký tự đầu và cuối, rất dễ nhầm lẫn.

Mục đích của tấn công là gì?

Mục tiêu chính của hình thức tấn công này không phải là tấn công hệ thống, mà là đánh lừa bạn để bạn mắc sai lầm.

Các mục đích phổ biến gồm:

  • Vô tình chuyển tiền đến địa chỉ giả

  • Ký giao dịch mà bạn không chủ động thực hiện

  • Nhầm lẫn tài khoản giả thành tài khoản nhóm

Những sai sót này xuất phát từ thao tác của người dùng, không phải lỗ hổng hệ thống.

Tài sản có bị ảnh hưởng không?

Hiện tại, điểm quan trọng là chưa ghi nhận tổn thất tài sản nào và giao thức vẫn an toàn.

Kẻ tấn công không thể:

  • Truy cập tài sản của bạn

  • Thay đổi cài đặt multisig của bạn

  • Ép thực hiện giao dịch

Chỉ cần bạn thao tác đúng, tài sản của bạn vẫn được bảo vệ an toàn.

Cập nhật bảo mật chính thức sắp triển khai

(Nguồn: multisig)

Để giảm thiểu rủi ro, đội ngũ Squads sẽ triển khai các nâng cấp giao diện người dùng như sau:

  1. Ngắn hạn (triển khai ngay)
  • Hiển thị banner cảnh báo bảo mật

  • Đánh dấu các tài khoản multisig chưa từng tương tác

  1. Trung hạn (trong vài ngày tới)
  • Tài khoản mới mặc định ở trạng thái chờ xác nhận

  • Người dùng phải tự thêm tài khoản vào danh sách (cơ chế danh sách trắng)

Mục tiêu chính của các tính năng này là giảm khả năng nhầm lẫn địa chỉ.

Người dùng nên tự bảo vệ như thế nào?

Để hạn chế rủi ro tấn công, bạn cần xây dựng thói quen thao tác an toàn. Luôn cảnh giác với các tài khoản multisig lạ—chỉ tương tác với tài khoản bạn tự tạo hoặc đã được nhóm xác thực rõ ràng. Tránh thao tác với địa chỉ khả nghi, không xác minh chỉ dựa vào vài ký tự đầu hoặc cuối. Cách tốt nhất là so sánh toàn bộ địa chỉ hoặc xác nhận qua hồ sơ nội bộ, danh sách trắng để giảm thiểu sai sót.

Ngoài ra, môi trường multisig thường có nhiều người phối hợp nên với bất kỳ giao dịch chưa chắc chắn, bạn cần xác nhận với nhóm trước khi thực hiện nhằm tránh mất tài sản do hiểu nhầm. Bạn cũng nên ghim các tài khoản thường dùng, tin cậy lên đầu danh sách để vừa tăng hiệu quả vừa giảm nguy cơ thao tác nhầm.

Tóm tắt

Tấn công đầu độc địa chỉ là một dạng lừa đảo xã hội khai thác yếu tố con người, không phải lỗ hổng kỹ thuật. Trường hợp Squads là lời cảnh báo rõ ràng rằng bảo mật blockchain không chỉ phụ thuộc vào thiết kế giao thức mà còn phụ thuộc vào hành vi người dùng. Trong môi trường trên chuỗi, xác minh địa chỉ liên tục và ký giao dịch cẩn trọng là biện pháp bảo vệ tài sản quan trọng nhất.

Tác giả:  Allen
Tuyên bố từ chối trách nhiệm
* Đầu tư có rủi ro, phải thận trọng khi tham gia thị trường. Thông tin không nhằm mục đích và không cấu thành lời khuyên tài chính hay bất kỳ đề xuất nào khác thuộc bất kỳ hình thức nào được cung cấp hoặc xác nhận bởi Gate.
* Không được phép sao chép, truyền tải hoặc đạo nhái bài viết này mà không có sự cho phép của Gate. Vi phạm là hành vi vi phạm Luật Bản quyền và có thể phải chịu sự xử lý theo pháp luật.

Bài viết liên quan

Mô hình kinh tế token ONDO: Cơ chế thúc đẩy tăng trưởng nền tảng và gia tăng sự tham gia của người dùng?
Người mới bắt đầu

Mô hình kinh tế token ONDO: Cơ chế thúc đẩy tăng trưởng nền tảng và gia tăng sự tham gia của người dùng?

ONDO là token quản trị trung tâm và công cụ ghi nhận giá trị của hệ sinh thái Ondo Finance. Mục tiêu trọng tâm của ONDO là ứng dụng cơ chế khuyến khích bằng token nhằm gắn kết các tài sản tài chính truyền thống (RWA) với hệ sinh thái DeFi một cách liền mạch, qua đó thúc đẩy sự mở rộng quy mô lớn cho các sản phẩm quản lý tài sản và lợi nhuận trên chuỗi.
2026-03-27 13:53:10
Tronscan là gì và Bạn có thể sử dụng nó như thế nào vào năm 2025?
Người mới bắt đầu

Tronscan là gì và Bạn có thể sử dụng nó như thế nào vào năm 2025?

Tronscan là một trình duyệt blockchain vượt xa những khái niệm cơ bản, cung cấp quản lý ví, theo dõi token, thông tin hợp đồng thông minh và tham gia quản trị. Đến năm 2025, nó đã phát triển với các tính năng bảo mật nâng cao, phân tích mở rộng, tích hợp đa chuỗi và trải nghiệm di động cải thiện. Hiện nền tảng bao gồm xác thực sinh trắc học tiên tiến, giám sát giao dịch thời gian thực và bảng điều khiển DeFi toàn diện. Nhà phát triển được hưởng lợi từ phân tích hợp đồng thông minh được hỗ trợ bởi AI và môi trường kiểm tra cải thiện, trong khi người dùng thích thú với chế độ xem danh mục đa chuỗi thống nhất và điều hướng dựa trên cử chỉ trên thiết bị di động.
2026-04-08 21:21:11
Phân tích chuyên sâu về tokenomics của Morpho: tiện ích, phân phối và khung giá trị của MORPHO
Người mới bắt đầu

Phân tích chuyên sâu về tokenomics của Morpho: tiện ích, phân phối và khung giá trị của MORPHO

MORPHO là token gốc của giao thức Morpho, đảm nhận vai trò trọng tâm trong quản trị và thúc đẩy các hoạt động của hệ sinh thái. Bằng cách kết hợp phân phối token với các cơ chế khuyến khích, Morpho gắn kết sự tham gia của người dùng, quá trình phát triển giao thức và quyền lực quản trị, từ đó xây dựng nền tảng vững chắc cho giá trị lâu dài trong hệ sinh thái cho vay phi tập trung.
2026-04-03 13:14:14
Bitcoin là gì?
Người mới bắt đầu

Bitcoin là gì?

Bitcoin là hệ thống tiền điện tử phi tập trung, được xây dựng nhằm chuyển giao giá trị trực tiếp giữa các cá nhân và lưu trữ giá trị lâu dài. Satoshi Nakamoto là người sáng lập ra hệ thống này. Bitcoin vận hành mà không cần bất kỳ cơ quan trung ương nào, thay vào đó dựa vào mật mã học và mạng lưới phân tán để duy trì hoạt động chung.
2026-04-09 08:10:21
Các trường hợp sử dụng của token ST là gì? Phân tích chuyên sâu về cơ chế khuyến khích của hệ sinh thái Sentio
Người mới bắt đầu

Các trường hợp sử dụng của token ST là gì? Phân tích chuyên sâu về cơ chế khuyến khích của hệ sinh thái Sentio

ST là token tiện ích cốt lõi của hệ sinh thái Sentio, giữ vai trò phương tiện chính để chuyển giá trị giữa nhà phát triển, hạ tầng dữ liệu và thành viên mạng lưới. Với vai trò là thành phần chủ chốt trong mạng dữ liệu trên chuỗi theo thời gian thực của Sentio, ST được dùng để sử dụng tài nguyên, tạo động lực cho mạng lưới và thúc đẩy hợp tác trong hệ sinh thái, từ đó hỗ trợ nền tảng xây dựng mô hình dịch vụ dữ liệu bền vững. Việc triển khai cơ chế token ST cho phép Sentio kết hợp hiệu quả giữa sử dụng tài nguyên mạng và các ưu đãi hệ sinh thái, giúp nhà phát triển truy cập dịch vụ dữ liệu theo thời gian thực tối ưu hơn và củng cố tính bền vững dài hạn cho toàn bộ mạng dữ liệu.
2026-04-17 09:26:07
Plasma (XPL) và các hệ thống thanh toán truyền thống: Tái định nghĩa thanh toán xuyên biên giới bằng stablecoin và thay đổi động lực thanh khoản
Người mới bắt đầu

Plasma (XPL) và các hệ thống thanh toán truyền thống: Tái định nghĩa thanh toán xuyên biên giới bằng stablecoin và thay đổi động lực thanh khoản

Plasma (XPL) nổi bật so với các hệ thống thanh toán truyền thống ở nhiều điểm cốt lõi. Về cơ chế thanh toán, Plasma cho phép chuyển tài sản trực tiếp trên chuỗi, trong khi các hệ thống truyền thống lại dựa vào phương thức ghi sổ tài khoản và các quy trình bù trừ qua trung gian. Xét về hiệu suất thanh toán và cấu trúc chi phí, Plasma mang đến giao dịch gần như theo thời gian thực với chi phí cực thấp, còn hệ thống truyền thống thường bị chậm trễ và phát sinh nhiều loại phí. Đối với quản lý thanh khoản, Plasma sử dụng stablecoin để phân bổ thanh khoản trên chuỗi theo nhu cầu thực tế, thay vì phải cấp vốn trước như các khuôn khổ truyền thống. Hơn nữa, Plasma còn hỗ trợ hợp đồng thông minh và mạng lưới mở toàn cầu cho phép lập trình và tiếp cận rộng rãi, trong khi các hệ thống thanh toán truyền thống chủ yếu bị giới hạn bởi kiến trúc cũ và hệ thống ngân hàng.
2026-03-24 11:58:52