Kính gửi người dùng Squads, đây là hướng dẫn giúp bạn hiểu và phòng ngừa các cuộc tấn công ô nhiễm địa chỉ

Người mới bắt đầu
Web3BlockchainBảo mật
Cập nhật lần cuối 2026-04-15 08:52:48
Thời gian đọc: 3m
Gần đây, người dùng Ví Đa chữ ký Squads đã trở thành mục tiêu của một cuộc tấn công nhiễm địa chỉ. Dù không có Tài sản nào bị mất, nhưng cuộc tấn công này có thể khiến người dùng bị nhầm lẫn do giao diện bị thao túng và dễ thực hiện các hành động không chính xác.

Tấn công đầu độc địa chỉ là gì?

Trong lĩnh vực blockchain, địa chỉ là một chuỗi ký tự công khai, cho phép bất kỳ ai quan sát và tận dụng thông tin này để xây dựng các hình thức tấn công.

Sự cố gần đây nhắm vào người dùng Squads là ví dụ điển hình cho tấn công đầu độc địa chỉ. Kẻ tấn công tạo ra địa chỉ giả có hình thức gần giống tài khoản của bạn, sử dụng thủ thuật đánh lừa thị giác để khiến bạn thao tác nhầm. Kiểu tấn công này không trực tiếp xâm phạm hệ thống, mà lợi dụng sai sót trong phán đoán của người dùng.

Tấn công diễn ra như thế nào?

(Nguồn: multisig)

Sự kiện này chủ yếu diễn ra qua hai cách:

  1. Giả mạo tài khoản multisig

Kẻ tấn công thiết lập ví multisig mới và thêm khóa công khai của nạn nhân vào danh sách thành viên, khiến các tài khoản này xuất hiện trên giao diện người dùng. Do hệ thống hiển thị các tài khoản liên kết với địa chỉ của bạn, những tài khoản giả này sẽ xuất hiện trong danh sách của bạn.

  1. Bắt chước định dạng địa chỉ

Kẻ tấn công cố tình tạo địa chỉ có phần đầu và cuối giống địa chỉ thật. Ví dụ:

  • Địa chỉ thật: ABCD...XYZ

  • Địa chỉ giả: ABCF...XYA

Nếu bạn chỉ kiểm tra vài ký tự đầu và cuối, rất dễ nhầm lẫn.

Mục đích của tấn công là gì?

Mục tiêu chính của hình thức tấn công này không phải là tấn công hệ thống, mà là đánh lừa bạn để bạn mắc sai lầm.

Các mục đích phổ biến gồm:

  • Vô tình chuyển tiền đến địa chỉ giả

  • Ký giao dịch mà bạn không chủ động thực hiện

  • Nhầm lẫn tài khoản giả thành tài khoản nhóm

Những sai sót này xuất phát từ thao tác của người dùng, không phải lỗ hổng hệ thống.

Tài sản có bị ảnh hưởng không?

Hiện tại, điểm quan trọng là chưa ghi nhận tổn thất tài sản nào và giao thức vẫn an toàn.

Kẻ tấn công không thể:

  • Truy cập tài sản của bạn

  • Thay đổi cài đặt multisig của bạn

  • Ép thực hiện giao dịch

Chỉ cần bạn thao tác đúng, tài sản của bạn vẫn được bảo vệ an toàn.

Cập nhật bảo mật chính thức sắp triển khai

(Nguồn: multisig)

Để giảm thiểu rủi ro, đội ngũ Squads sẽ triển khai các nâng cấp giao diện người dùng như sau:

  1. Ngắn hạn (triển khai ngay)
  • Hiển thị banner cảnh báo bảo mật

  • Đánh dấu các tài khoản multisig chưa từng tương tác

  1. Trung hạn (trong vài ngày tới)
  • Tài khoản mới mặc định ở trạng thái chờ xác nhận

  • Người dùng phải tự thêm tài khoản vào danh sách (cơ chế danh sách trắng)

Mục tiêu chính của các tính năng này là giảm khả năng nhầm lẫn địa chỉ.

Người dùng nên tự bảo vệ như thế nào?

Để hạn chế rủi ro tấn công, bạn cần xây dựng thói quen thao tác an toàn. Luôn cảnh giác với các tài khoản multisig lạ—chỉ tương tác với tài khoản bạn tự tạo hoặc đã được nhóm xác thực rõ ràng. Tránh thao tác với địa chỉ khả nghi, không xác minh chỉ dựa vào vài ký tự đầu hoặc cuối. Cách tốt nhất là so sánh toàn bộ địa chỉ hoặc xác nhận qua hồ sơ nội bộ, danh sách trắng để giảm thiểu sai sót.

Ngoài ra, môi trường multisig thường có nhiều người phối hợp nên với bất kỳ giao dịch chưa chắc chắn, bạn cần xác nhận với nhóm trước khi thực hiện nhằm tránh mất tài sản do hiểu nhầm. Bạn cũng nên ghim các tài khoản thường dùng, tin cậy lên đầu danh sách để vừa tăng hiệu quả vừa giảm nguy cơ thao tác nhầm.

Tóm tắt

Tấn công đầu độc địa chỉ là một dạng lừa đảo xã hội khai thác yếu tố con người, không phải lỗ hổng kỹ thuật. Trường hợp Squads là lời cảnh báo rõ ràng rằng bảo mật blockchain không chỉ phụ thuộc vào thiết kế giao thức mà còn phụ thuộc vào hành vi người dùng. Trong môi trường trên chuỗi, xác minh địa chỉ liên tục và ký giao dịch cẩn trọng là biện pháp bảo vệ tài sản quan trọng nhất.

Tác giả:  Allen
Tuyên bố từ chối trách nhiệm
* Đầu tư có rủi ro, phải thận trọng khi tham gia thị trường. Thông tin không nhằm mục đích và không cấu thành lời khuyên tài chính hay bất kỳ đề xuất nào khác thuộc bất kỳ hình thức nào được cung cấp hoặc xác nhận bởi Gate.
* Không được phép sao chép, truyền tải hoặc đạo nhái bài viết này mà không có sự cho phép của Gate. Vi phạm là hành vi vi phạm Luật Bản quyền và có thể phải chịu sự xử lý theo pháp luật.

Bài viết liên quan

Phân tích chuyên sâu về tokenomics của Morpho: tiện ích, phân phối và khung giá trị của MORPHO
Người mới bắt đầu

Phân tích chuyên sâu về tokenomics của Morpho: tiện ích, phân phối và khung giá trị của MORPHO

MORPHO là token gốc của giao thức Morpho, đảm nhận vai trò trọng tâm trong quản trị và thúc đẩy các hoạt động của hệ sinh thái. Bằng cách kết hợp phân phối token với các cơ chế khuyến khích, Morpho gắn kết sự tham gia của người dùng, quá trình phát triển giao thức và quyền lực quản trị, từ đó xây dựng nền tảng vững chắc cho giá trị lâu dài trong hệ sinh thái cho vay phi tập trung.
2026-04-03 13:14:14
0x Protocol và Uniswap: Giao thức Sổ lệnh khác gì so với mô hình AMM?
Trung cấp

0x Protocol và Uniswap: Giao thức Sổ lệnh khác gì so với mô hình AMM?

Cả 0x Protocol và Uniswap đều được xây dựng nhằm mục đích giao dịch tài sản phi tập trung, nhưng mỗi bên sử dụng cơ chế giao dịch khác biệt. 0x Protocol dựa vào kiến trúc sổ lệnh ngoài chuỗi kết hợp thanh toán trên chuỗi, tổng hợp thanh khoản từ nhiều nguồn để cung cấp hạ tầng giao dịch cho ví và DEX. Uniswap lại áp dụng mô hình Nhà tạo lập thị trường tự động (AMM), hỗ trợ hoán đổi tài sản trên chuỗi thông qua pool thanh khoản. Điểm khác biệt chủ yếu giữa hai bên là cách tổ chức thanh khoản. 0x Protocol tập trung vào tổng hợp lệnh và định tuyến giao dịch hiệu quả, phù hợp để cung cấp hỗ trợ thanh khoản nền tảng cho các ứng dụng. Uniswap sử dụng pool thanh khoản để cung cấp dịch vụ hoán đổi trực tiếp cho người dùng, trở thành nền tảng thực hiện giao dịch trên chuỗi mạnh mẽ.
2026-04-29 03:48:20
Các thành phần cốt lõi của Giao thức 0x gồm những gì? Cụ thể là phân tích về Relayer, Mesh và kiến trúc API
Người mới bắt đầu

Các thành phần cốt lõi của Giao thức 0x gồm những gì? Cụ thể là phân tích về Relayer, Mesh và kiến trúc API

Giao thức 0x xây dựng hạ tầng giao dịch phi tập trung bằng các thành phần chủ chốt như Relayer, Mesh Network, 0x API và Exchange Proxy. Relayer chịu trách nhiệm phát sóng lệnh ngoài chuỗi, Mesh Network đảm nhiệm chia sẻ lệnh, 0x API cung cấp giao diện báo giá thanh khoản thống nhất, còn Exchange Proxy quản lý thực thi giao dịch trên chuỗi và điều phối thanh khoản. Nhờ sự phối hợp này, kiến trúc tổng thể cho phép kết hợp việc truyền lệnh ngoài chuỗi với thanh toán giao dịch trên chuỗi, giúp Ví, DEX và các Ứng dụng DeFi tiếp cận thanh khoản đa nguồn chỉ qua một giao diện duy nhất.
2026-04-29 03:06:50
Sentio và The Graph: so sánh cơ chế lập chỉ số theo thời gian thực và cơ chế lập chỉ số subgraph
Trung cấp

Sentio và The Graph: so sánh cơ chế lập chỉ số theo thời gian thực và cơ chế lập chỉ số subgraph

Sentio và The Graph đều là nền tảng chỉ số dữ liệu trên chuỗi, nhưng lại khác biệt rõ rệt về mục tiêu thiết kế cốt lõi. The Graph sử dụng subgraph để chỉ số dữ liệu trên chuỗi, tập trung chủ yếu vào nhu cầu truy vấn và tổng hợp dữ liệu. Ngược lại, Sentio áp dụng cơ chế chỉ số theo thời gian thực, ưu tiên xử lý dữ liệu độ trễ thấp, giám sát trực quan và các tính năng cảnh báo tự động, nhờ đó đặc biệt phù hợp cho các trường hợp giám sát theo thời gian thực và cảnh báo rủi ro.
2026-04-17 08:55:07
Mô hình kinh tế token ONDO: Cơ chế thúc đẩy tăng trưởng nền tảng và gia tăng sự tham gia của người dùng?
Người mới bắt đầu

Mô hình kinh tế token ONDO: Cơ chế thúc đẩy tăng trưởng nền tảng và gia tăng sự tham gia của người dùng?

ONDO là token quản trị trung tâm và công cụ ghi nhận giá trị của hệ sinh thái Ondo Finance. Mục tiêu trọng tâm của ONDO là ứng dụng cơ chế khuyến khích bằng token nhằm gắn kết các tài sản tài chính truyền thống (RWA) với hệ sinh thái DeFi một cách liền mạch, qua đó thúc đẩy sự mở rộng quy mô lớn cho các sản phẩm quản lý tài sản và lợi nhuận trên chuỗi.
2026-03-27 13:53:10
Các trường hợp sử dụng của token ST là gì? Phân tích chuyên sâu về cơ chế khuyến khích của hệ sinh thái Sentio
Người mới bắt đầu

Các trường hợp sử dụng của token ST là gì? Phân tích chuyên sâu về cơ chế khuyến khích của hệ sinh thái Sentio

ST là token tiện ích cốt lõi của hệ sinh thái Sentio, giữ vai trò phương tiện chính để chuyển giá trị giữa nhà phát triển, hạ tầng dữ liệu và thành viên mạng lưới. Với vai trò là thành phần chủ chốt trong mạng dữ liệu trên chuỗi theo thời gian thực của Sentio, ST được dùng để sử dụng tài nguyên, tạo động lực cho mạng lưới và thúc đẩy hợp tác trong hệ sinh thái, từ đó hỗ trợ nền tảng xây dựng mô hình dịch vụ dữ liệu bền vững. Việc triển khai cơ chế token ST cho phép Sentio kết hợp hiệu quả giữa sử dụng tài nguyên mạng và các ưu đãi hệ sinh thái, giúp nhà phát triển truy cập dịch vụ dữ liệu theo thời gian thực tối ưu hơn và củng cố tính bền vững dài hạn cho toàn bộ mạng dữ liệu.
2026-04-17 09:26:07