硬件钱包与加密资产安全服务提供商Ledger近日发出警告称,Solana(SOL)用户正成为一类新型“地址投毒”与钓鱼骗局的重点目标。根据Ledger披露的信息,攻击者正在通过向目标钱包发送小额SOL“灰尘交易”(dust transaction)或附带伪装奖励信息的NFT,诱导用户点击备注中的恶意链接,或在后续转账中错误复制攻击者地址,从而造成资产损失。
什么是地址投毒攻击
所谓“地址投毒”(address poisoning),是近年来加密钱包领域出现的一种新型欺诈手法。攻击者通常先向目标地址转入极少量代币,在本次事件中主要表现为小额SOL转账,有时也可能是伪装成凭证或奖励的NFT。这类交易的核心目的,并不是直接盗取资产,而是污染用户的交易记录和地址簿,让受害者在后续操作中误把攻击者地址当作可信地址。
更具迷惑性的是,在某些情况下,攻击者会生成一个与目标地址或常用收款地址在视觉上相似的钱包地址。这样一来,用户如果只是粗略核对首尾字符,或直接从历史记录中复制地址,就有可能将资金误发给攻击者。
Ledger给出的具体警示
Ledger在社交平台上明确提醒,如果用户收到小额SOL转账,不要点击交易Memo中的任何链接,因为这些链接可能指向恶意网站、伪造页面或进一步的钓鱼入口。一旦用户进入相关页面,可能被诱导连接钱包、签署恶意授权,甚至泄露敏感恢复信息。
除了链接风险之外,Ledger再次强调,用户绝不能向任何人透露自己的24个恢复助记词。助记词是钱包资产控制权的最高凭证,一旦泄露,攻击者便可能直接转移钱包中的全部资产。无论对方以“客服支持”“资产验证”还是“安全升级”为名索取,用户都应视为诈骗行为。
收到可疑代币或NFT后应如何处理
对于收到灰尘SOL或可疑代币的用户,Ledger建议最稳妥的做法是不要与这些资产发生任何交互。这意味着用户不应尝试将其转出、发送到其他账户,或转往所谓“销毁地址”。原因在于,某些恶意代币或NFT可能关联潜在的恶意合约逻辑,一旦发生交互,反而可能触发进一步风险。
如果用户只是希望避免这些代币继续显示在钱包界面中,Ledger建议采用隐藏而非转移的方式处理。具体来说,可以在资产列表中右键相关代币,并选择“Hide Token”,以降低视觉干扰和误操作概率。
为什么Solana用户需要特别提高警惕
Solana生态近年来活跃度持续提升,链上转账频繁、地址复制使用场景丰富,这也使其成为诈骗者偏好的活动区域之一。地址投毒攻击并不依赖复杂的链上漏洞,而是利用用户在高频操作中的习惯性失误,例如直接从交易历史中复制地址、仅凭部分字符确认地址归属,或轻信备注中的空投和奖励信息。
从攻击机制来看,这类骗局的门槛并不高,但成功率往往建立在用户的疏忽之上。因此,Ledger指出,地址投毒本身很难被彻底阻止,但用户完全可以通过更严格的安全习惯来有效规避风险。
市场影响与安全启示
此次警报虽然并不意味着Solana网络协议本身出现漏洞,但它再次凸显出一个现实:加密市场的主要风险之一,往往并非来自底层链,而是来自钱包交互层和用户行为层。对Solana生态而言,此类事件可能在短期内打击部分新用户的信心,促使钱包服务商、浏览器和安全厂商加快对可疑备注、垃圾转账和仿冒地址的识别与拦截机制建设。
从更广泛的市场角度看,地址投毒和灰尘攻击并非Solana独有,而是整个加密行业都在面对的安全挑战。随着链上活动增加,诈骗者也在不断升级话术和伪装形式。对投资者而言,安全意识已经成为和资产配置同等重要的能力。尤其是在转账前,用户应坚持逐字符核对收款地址,避免仅依赖历史记录或最近交易列表来判断地址可信度。
总体来看,Ledger此次预警为Solana用户敲响了警钟。面对小额SOL转账、来历不明NFT和附带链接的Memo信息,最重要的原则仍是:不点击、不交互、不泄露助记词、不盲目复制历史地址。在当前钓鱼和链上欺诈持续演化的背景下,保持谨慎,往往是保护加密资产最有效的第一道防线。

