硬件钱包与加密资产安全服务提供商Ledger近日发出风险提示,称Solana(SOL)用户正面临一轮持续进行的钓鱼与地址污染(address poisoning)攻击。该公司表示,攻击者正通过向目标地址发送小额“尘埃”SOL交易,或投递伪装成优惠券的NFT,诱导用户与恶意内容交互,进而威胁账户安全。
根据Ledger披露的信息,此类攻击的核心套路并不复杂,但极具迷惑性。攻击者会先向受害者钱包发送极小额的SOL,通常被称为dust transaction(尘埃交易)。在某些情况下,交易附带的Memo中还会包含链接。Ledger特别强调,如果用户收到此类小额SOL交易,切勿点击Memo中的任何链接,因为这些链接很可能指向恶意网站、钓鱼页面或其他欺诈���口。
什么是地址污染攻击
地址污染是一类近年来在加密货币领域逐渐增多的诈骗方式。其运作逻辑在于,攻击者通过主动向目标钱包发送小额资产,让自己的地址出现在受害者的交易记录中。由于许多用户在转账时习惯直接从历史记录中复制地址,攻击者便试图借此增加其恶意地址被误复制的概率。
更具欺骗性的是,部分攻击者还会刻意生成一个与目标地址或目标常用地址在前后字符上高度相似的钱包地址。这样一来,用户在查看钱包记录时,可能误以为该地址是自己此前曾使用过的安全地址,甚至会错将这笔异常转账理解为自己发起的“发送”行为。最终结果是,用户在后续转账时把资金发送到了诈骗者控制的钱包,而非真实收款地址。
Ledger给出的防范建议
针对这类风险,Ledger给出了多项明确建议。首先,用户在收到小额SOL转账后,不要点击任何Memo中的链接,也不要因为交易附带的信息而轻信所谓的空投、奖励、兑换或补偿活动。其次,Ledger再次提醒,绝不要向任何人泄露自己的24个助记词恢复短语。在任何正常的资产恢复、钱包验证或客户支持场景中,都不应有人要求用户提供完整助记词。
此外,如果用户收到的是不明来源的dust代币或可疑NFT,也应避免与其发生交互。Ledger指出,用户不要尝试转移、发送或销毁这些不需要的代币,因为相关操作可能触发与其关联的恶意智能合约,从而带来进一步风险。对于只是想在界面上隐藏这类资产的用户,Ledger建议直接使用钱包界面的隐藏功能,例如右键点击后选择“Hide Token”,以减少误操作的可能性。
为何Solana用户需要格外警惕
从攻击方式看,这类骗局并非只会出现在Solana生态,但由于Solana链上交易活跃、转账频繁、用户群体庞大,攻击者更容易利用用户的操作惯性实施诈骗。尤其是在高频转账、频繁空投和NFT交互较多的环境下,用户更容易忽视一笔小额异常交易背后的风险信号。
地址污染攻击本身并不一定直接攻破钱包安全机制,它更多利用的是用户的注意力漏洞和操作习惯。换言之,这类攻击并非依赖复杂技术入侵,而是依赖社工欺骗与地址混淆。因此,即便用户使用的是硬件钱包,只要在复制地址、点击链接或签署交易时不够谨慎,依然可能面临损失。
对市场与行业的影响
从市场层面来看,此类安全警报短期内未必会直接对SOL价格造成决定性影响,但会对Solana生态的用户信心、钱包交互习惯以及安全认知产生现实影响。对于普通投资者而言,安全事件频繁曝光往往会提高风险厌恶情绪,促使一部分用户减少链上操作频率,尤其是在进行陌生地址转账或参与新项目空投时更加保守。
从行业角度看,Ledger的提醒再次表明,当前加密安全的重点已不只是私钥保管和设备安全,交易流程中的每一个细节——包括地址核验、链接识别、Memo内容审查、可疑资产处理方式——都可能成为攻击入口。这也意味着,钱包服务商、区块链浏览器与生态项目方未来可能需要提供更直观的风险提示机制,例如对可疑Memo、异常尘埃交易和仿冒地址进行更明显的标记。
总体来看,Ledger此次警告并非单纯的常规风险提示,而是反映出链上诈骗手法正在持续演化。虽然地址污染攻击难以从源头彻底杜绝,但用户若能坚持基本安全原则,例如不从交易历史直接复制地址、逐位核对收款地址、不点击来历不明链接、不泄露助记词,依然能够在很大程度上避免成为受害者。对于Solana用户来说,在便捷与高效之外,重新建立更严格的转账核验习惯,已成为当前保护资产安全的重要前提。

