硬件钱包与加密资产安全服务提供商Ledger近日发出风险提示,称Solana(SOL)用户正遭遇一轮持续进行中的钓鱼与“地址投毒”攻击。该公司在社交平台上提醒用户,如果收到一笔来历不明的少量SOL转账,尤其是交易备注(Memo)中附带链接时,切勿点击,因为相关链接很可能指向恶意页面,进一步威胁账户安全。
什么是地址投毒攻击
所谓“地址投毒”,是近年在加密货币领域逐渐增多的一类诈骗手法。攻击者通常会向目标地址发送极小金额的代币,也就是所谓的“dust”转账,在此次事件中主要表现为少量SOL,部分情况下也可能是伪装成“凭证”或“奖励”的NFT。其目的并不在于直接盗取这笔小额资产,而是通过污染用户的交易记录、制造视觉混淆,诱导用户在后续转账时误用攻击者地址。
根据Ledger的说明,有些诈骗地址甚至会被专门设计成与受害者常用地址或历史交易对象地址“相似”的形式。这样一来,当用户习惯性地从交易历史中复制地址时,就有可能误将资金发送到诈骗者控制的钱包,而不是原本 intended 的合法地址。
恶意Memo链接是此次攻击重点
此次针对Solana用户的风险中,Ledger特别强调了交易备注中的链接风险。攻击者会在转入的少量SOL交易里附加一段Memo文本,并嵌入可点击链接。若用户出于好奇或误以为是官方活动、奖励领取页面而点击,便可能进入钓鱼网站,随后被诱导连接钱包、签署恶意授权,甚至泄露助记词。
Ledger明确表示,用户一旦收到这类dust SOL转账,首先应做到的就是不要点击Memo中的任何链接。此外,平台再次重申基本安全原则:绝不要向任何人透露自己的24个单词恢复短语。在绝大多数钱包安全事件中,助记词泄露都意味着资产控制权直接丧失。
收到可疑代币或NFT后应如何处理
除了不点击链接,Ledger还建议用户不要与这些来历不明的代币或NFT进行交互。具体而言,用户不应尝试将这些不需要的代币转出、发送到其他账户,或转入所谓“销毁地址”。原因在于,这类资产可能与恶意智能合约或钓鱼流程相关联,任何主动操作都可能触发进一步风险。
如果只是希望避免界面中显示这些可疑资产,Ledger给出的建议是,直接在钱包显示界面中将其隐藏。例如,用户可以通过相应菜单选择“Hide Token”来隐藏代币余额,而不是对其进行链上操作。这样既能减少界面干扰,也能避免不必要的互动风险。
为何Solana用户需要格外警惕
从攻击路径看,Solana网络因交易体验便捷、转账成本较低,天然适合被诈骗者用于大规模投放小额转账或垃圾资产。对攻击者来说,向大量地址发送少量SOL或伪装NFT的成本相对可控,而只要有少数用户上当,就可能获得可观回报。因此,这类攻击往往呈现出传播广、诱导强、批量化明显的特点。
更值得关注的是,地址投毒并不依赖复杂漏洞,也未必需要直接攻破钱包系统。它更多利用的是用户操作习惯,例如从历史记录复制地址、忽视完整地址校验、对链上备注和空投信息缺乏警惕等。这意味着,即便钱包本身技术上安全,用户仍可能因操作疏忽而蒙受损失。
市场影响与安全启示
从市场层面看,此类安全事件短期内未必会直接冲击SOL价格走势,但会对生态用户信心和链上交互体验构成负面影响。尤其是在新用户持续进入公链生态、钱包使用门槛逐渐下降的背景下,诈骗活动频发可能抑制部分用户参与DeFi、NFT和链上支付的积极性。对钱包服务商、基础设施提供商以及Solana生态项目而言,提升风险提示、优化可疑交易展示方式、增强地址识别能力,已成为改善用户体验的重要组成部分。
对于普通投资者而言,此次事件再次说明,加密资产安全不仅是技术问题,更是日常操作规范问题。用户在转账时应尽量避免直接从交易历史中复制收款地址,而应通过可信渠道重新核对目标地址;在每次发送资产前,务必检查地址前后几位是否完全一致。面对陌生空投、异常Memo、奖励链接和伪装NFT,最稳妥的策略通常是不点击、不授权、不转移、不泄露助记词。
Ledger也指出,地址投毒很难从根本上被完全阻止,但只要遵循基本安全实践,就可以大幅降低受骗概率。在当前加密市场环境下,用户对每一笔小额异常转账保持警觉,往往比追求便捷更重要。对于Solana用户来说,这轮攻击的出现无疑再次敲响警钟:链上每一条记录都可能成为诈骗入口,而审慎核验地址与拒绝可疑交互,仍是保护资产最有效的第一道防线。

