Shiba Inu团队紧急警告:地址投毒骗局瞄准Safe Wallet,已发现5000个欺诈地址

Shiba Inu团队紧急警告:地址投毒骗局瞄准Safe Wallet,已发现5000个欺诈地址

N
News Editor 01
2026-07-06 12:12:40
Shiba Inu团队与Safe Labs联合警告大规模地址投毒攻击,已识别约5000个仿冒地址。攻击者利用界面缩略显示诱导用户复制恶意地址,已有用户损失近5000万USDT。社区呼吁严格验证收款地址并采用小额测试转账。

加密货币钱包安全再次成为社区焦点。Shiba Inu(SHIB)团队于近日发布紧急警告,指出一场针对Safe Wallet用户的大规模地址投毒(Address Poisoning)骗局正在蔓延。该攻击并非协议漏洞或智能合约缺陷,而是纯粹的社交工程与用户操作失误的结合。截至发稿,安全团队已识别约5000个恶意仿冒地址,并建议用户立即采取额外防护措施。

Shiba Inu团队首发预警:警惕仿冒地址

Shiba Inu团队成员Lucie在X平台(原Twitter)发布声明,警告社区存在一场有组织的地址投毒活动,专门针对Safe Wallet用户。她指出,攻击者创建了数千个与真实钱包地址高度相似(首尾字符相同)的仿冒地址,通过交易历史记录诱导用户复制粘贴到转账目的地。Lucie明确表示,此次事件不涉及任何协议漏洞、基础设施入侵、智能合约缺陷或系统入侵,而是一种精心设计的用户欺骗行为。她强调,安全团队已在Safe Wallet界面中标记并移除这些恶意地址,以减少意外交互风险,但类似攻击仍极易被复制。为此,她强烈建议SHIB持有者在进行任何转账前,务必在钱包外部核验完整的收款地址,并使用地址簿或白名单进行频繁转账。此外,先发送小额测试交易再执行大额转账应成为刚性准则而非可选项。

Safe Labs确认攻击规模:5000个恶意地址与真实案例

随后,Safe Labs在2月6日发布安全更新,确认了这场大规模地址投毒与社交工程活动的严重性。该公司表示,其安全产品SafeShield在外部安全合作伙伴的支持下,已标记约5000个恶意地址,并正在从Safe Wallet的用户界面中移除这些地址以降低人为错误风险。Safe Labs进一步解释了地址投毒的攻击原理:大多数钱包界面为了可读性会使用省略号截断完整地址,用户通常只检查地址的首尾几个字符是否匹配。攻击者正是利用这一习惯,通过算法生成大量具有相同首尾字符的仿冒地址,然后将其混入用户的交易历史或区块链数据中,等待受害者误复制。

Safe Labs引用了一个典型案例:一名加密货币用户因复制交易历史中的地址损失了5000万USDT。该用户先向自己的钱包发送了50 USDT作为测试转账。攻击者立即生成了一个与用户真实地址首尾字符完全相同的仿冒地址。当受害者随后从交易历史中复制该地址(误以为是自己的真实地址)进行剩余转账时,他直接将49,999,950 USDT发送到了攻击者的钱包。这一损失并非源于钱包故障,而是彻底的复制粘贴错误——地址投毒放大了用户操作失误的代价。

如何防御:从行为习惯上切断攻击链

本次事件再次凸显了安全社区长期以来的呼吁:永远不要仅依赖钱包界面显示的缩略地址。尽管Safe Wallet团队已主动移除恶意地址,但攻击者可以随时生成新的变体。Lucie和Safe Labs共同提出了以下防御建议:第一,使用独立的地址簿或白名单应用(如硬件钱包配套软件)保存常用地址,避免手动从历史记录复制;第二,对于每笔大额转账,通过二维码或区块链浏览器完全展开地址后逐字符核对;第三,始终执行小额测试转账,并在确认收款方正确后再发送剩余金额;第四,警惕任何要求立即转账的紧急消息,地址投毒常与钓鱼信息结合。

市场影响与社区反应

虽然此次攻击未直接影响SHIB代币的合约安全,但其潜在恐慌情绪可能短期抑制用户对去中心化多头签名钱包的信任。SHIB社区在X平台上的讨论热度骤升,部分用户表示将暂停使用Safe Wallet直至界面改进。从更宏观的角度看,该事件再次证明:在Web3世界中,用户操作习惯是目前安全链条中最薄弱的环节。只有当钱包产品通过设计(如默认显示完整地址、交易模拟预览、接收地址白名单锁定)彻底消除这类错误,此类骗局才能真正得到遏制。目前Safe Labs表示正在推进更多的用户教育及UI安全升级。

截至本文发布,SHIB价格未出现大幅波动,但分析师提醒,若类似攻击导致主流钱包用户大量流失,可能间接影响Layer2和DeFi生态的活跃度。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。