
TLDR:
- La nouvelle fonctionnalité Phantom Chat étend les outils sociaux du portefeuille tandis que les risques d'empoisonnement d'adresse non résolus restent actifs.
- ZachXBT a lié une récente perte de 3,5 WBTC à des transactions de spam qui copiaient des modèles d'adresses de portefeuille fiables.
- L’empoisonnement des adresses exploite les affichages de l’historique du portefeuille et peut induire les utilisateurs en erreur lors des transferts de routine.
- Les fonctionnalités du portefeuille social peuvent augmenter l’exposition aux escroqueries si les protections de l’interface restent inchangées.
Fantôme a annoncé son intention de lancer une nouvelle fonctionnalité sociale appelée Phantom Chat en 2026. La mise à jour vise à transformer le portefeuille Solana en un centre de messagerie et de discussion.
Peu de temps après la révélation, des problèmes de sécurité sont apparus concernant des vulnérabilités non résolues du portefeuille. Les avertissements se concentrent sur l’empoisonnement des adresses et le risque de perte des fonds des utilisateurs.
La fonctionnalité Phantom Chat soulève des problèmes d’empoisonnement des adresses
Wu Blockchain a rapporté que Phantom avait dévoilé Phantom Chat dans le cadre de sa feuille de route produit à long terme.
Le portefeuille a comparé sa vision aux groupes Telegram et aux communautés X pour les discussions cryptographiques. Les images de maquette montraient des discussions de groupe basées sur des emoji conçues pour une interaction en temps réel.
Phantom a déjà introduit des fonctionnalités de chat en direct via son marchés de prédiction intégration avec Kalshi en décembre 2025. La nouvelle feuille de route suggère une évolution plus large vers des outils sociaux à l’intérieur du portefeuille. La plateforme dessert actuellement plus de 15 millions d'utilisateurs dans son écosystème.
L'enquêteur en chaîne ZachXBT a répondu à l'annonce, mettant en garde contre les risques non résolus d'empoisonnement d'adresse. Il a déclaré que Phantom ne filtre toujours pas les transactions de spam à partir des historiques des utilisateurs. Cela permet à des adresses similaires d'apparaître parmi les enregistrements de transactions légitimes.
Selon ZachXBT, un utilisateur a perdu 3,5 WBTC la semaine dernière après avoir copié la mauvaise adresse lors d'une activité récente.
Il a attribué le vol à une transaction créée via des enregistrements de spam imitant les premiers caractères d'une adresse de portefeuille fiable. Il a partagé publiquement le portefeuille et les hachages de transaction pour documenter l'incident.
Des risques de sécurité émergent à mesure que Phantom étend ses outils sociaux de portefeuille
L’empoisonnement d’adresse se produit lorsque des attaquants envoient de petites transactions à partir d’adresses trompeuses. Ces adresses ressemblent à des adresses légitimes et apparaissent dans l'historique des portefeuilles. Les utilisateurs qui les copient peuvent sans le savoir envoyer des fonds à des attaquants.
ZachXBT a fait valoir que l’ajout de fonctionnalités sociales sans résoudre ce problème pourrait élargir la surface d’attaque.
Il a averti que les activités basées sur le chat pourraient accroître l'exposition à des liens malveillants et à de fausses adresses. Ses commentaires se sont concentrés sur la conception de l’interface utilisateur plutôt que sur les défauts de la blockchain.
L'annonce de Phantom a suscité un fort engagement de la part des promoteurs de memecoin et des communautés commerciales. Les réponses comprenaient des messages promotionnels liés à de nouveaux jetons et groupes. Cette activité a mis en évidence la possibilité que le spam se mêle aux discussions légitimes.
Wu Blockchain a noté que Phantom Chat positionne le portefeuille comme une super application de cryptographie combinant le trading, l'interaction sociale et sentiment du marché. Cette décision fait suite à une tendance plus large selon laquelle les portefeuilles ajoutent des outils de communication.
Les chercheurs en sécurité ont souligné que le filtrage des transactions et la vérification des adresses restent essentiels à la protection des utilisateurs.