Shiba Inu Team Warns Safe Wallet Users Over Address Poisoning Scam

Shiba Inu Team Warns Safe Wallet Users Over Address Poisoning Scam

N
News Editor 01
2026-07-06 12:10:20
The Shiba Inu team warned users of a large-scale address poisoning scam targeting Safe Wallet accounts. Around 5,000 malicious addresses were identified and flagged, while users were urged to verify full addresses, use allow lists, and avoid copying recipients from transaction history.

Shiba Inu(SHIB)社区近日再度拉响钱包安全警报。围绕Safe Wallet用户的一轮“地址投毒”与社交工程攻击正在引发市场关注。Shiba Inu团队成员Lucie在社交平台发文称,攻击者批量创建与正常收款地址高度相似的仿冒地址,试图诱导用户在转账时误将资产发送至错误账户。她特别强调,此次事件并非协议漏洞、基础设施被攻破、智能合约缺陷或系统级安全失效,而是一次典型的用户欺骗行为。

根据Lucie披露,安全团队目前已识别出大约5000个恶意地址。Safe Wallet相关方面已经对这些地址进行标记,并开始从钱包界面中移除,以降低用户误点或误复制的概率。不过,团队同时指出,这类攻击复制成本低、传播快,即便一轮清理完成,攻击者仍可迅速生成新的伪装地址,因此风险并未根除。

什么是“地址投毒”攻击

所谓地址投毒,本质上是利用用户在钱包使用过程中的习惯性疏忽。由于大多数钱包界面为了显示简洁,会将长地址缩写为前几位与后几位,中间用省略号替代,许多用户因此只会核对地址的开头和结尾字符。攻击者正是利用这一点,生成前缀和后缀高度相似的地址,再通过小额转账或历史记录“混入”受害者视野,等待其在后续转账时误复制。

Safe Labs在2月6日发布的安全更新中证实,这是一场面向多签用户的大规模地址投毒和社交工程活动。该公司表示,借助SafeShield以及外部安全合作伙伴,已经发现约5000个恶意地址,并正从Safe Wallet的用户界面中逐步清除。Safe Labs同样强调,问题的核心不在钱包底层失效,而在于用户可能被伪装信息误导。

近期案例凸显复制粘贴风险

报道还提及了一起具有代表性的案例:一名加密用户据称因从交易历史中复制地址,最终损失了5000万美元。该用户最初先向自己的钱包发送了50 USDT作为测试转账。随后,攻击者迅速生成了一个起始字符和结尾字符高度一致的假地址。当受害者再次从历史记录中复制地址时,错误地将剩余的49,999,950 USDT发送至仿冒钱包。这个案例说明,即便用户具备“先小额测试”的安全意识,如果测试流程和地址核验步骤不到位,仍可能被攻击者利用。

这也解释了为什么Lucie反复提醒社区成员:不要把安全理解为“钱包产品已经替你完成防护”。在地址投毒场景中,攻击路径往往不依赖破解技术,而是通过界面显示习惯、复制粘贴操作和历史记录信任来制造失误。对于普通持币者而言,这类风险更隐蔽,也更容易在高频转账或情绪紧张时发生。

SHIB社区与多签用户应如何应对

Shiba Inu团队给出的建议相对明确。首先,用户在转账前应在钱包界面之外核验完整收款地址,不要仅凭首尾几位字符判断真伪。其次,对于经常使用的收款对象,建议建立地址簿或白名单,以减少反复手动复制带来的风险。再次,在大额转账前发送小额测试交易仍然必要,但测试后也不能直接从历史记录中复制地址,而应重新核对目标地址的完整内容。

此外,避免“图方便”同样是关键。安全团队特别提醒,不要从交易历史中直接复制收款地址,因为攻击者正是希望自己的假地址出现在用户的历史往来列表中,以制造“看起来像之前用过”的错觉。对于多签钱包用户而言,审批链条较长、金额通常更高,一旦某一环节疏忽,造成的损失可能更大。

市场影响:安全预警或强化自托管风控意识

从市场层面看,此类事件短期内未必直接冲击SHIB或Safe相关产品的价格表现,因为目前公开信息显示这不是底层协议遭入侵,也不是系统性技术故障。但从情绪层面看,钱包安全事件往往会影响用户对链上操作的信心,尤其是在散户投资者和新用户群体中,可能进一步提升对自托管风险的敏感度。

更重要的是,这起事件再次凸显出加密行业一个长期难题:即使底层基础设施不断进步,最终资产安全仍高度依赖用户行为。对钱包服务商而言,如何在界面设计中减少地址缩写带来的误导、加强风险提示与可疑地址过滤,可能成为下一阶段用户体验优化的重要方向。对投资者而言,所谓“最后一公里安全”,往往就在一次复制粘贴和一次地址确认之间。

总体来看,Shiba Inu团队与Safe Labs此次释放的信息非常清晰:当前威胁是真实存在的,且具备可复制性;平台侧已经采取措施,但个人核验完整地址、使用白名单、避免历史记录复制、坚持小额测试仍是防范地址投毒的核心手段。在诈骗技术越来越依赖心理误导而非系统破解的背景下,用户操作纪律本身,正成为加密资产安全最关键的一道防线。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
400

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.