logo

SlowMist : Attention à l'attaque par modification des droits de propriétaire sur Solana

By: theblockbeats.news|2026/03/29 17:52:48
0
Partager
copy

BlockBeats News, 3 décembre. L'équipe de sécurité de SlowMist a publié un avis concernant une récente attaque de phishing. Un utilisateur a été victime d'une attaque entraînant le transfert des droits de propriétaire (Owner) de son compte. L'utilisateur a tenté de révoquer l'autorisation sans succès. Ses actifs, d'une valeur de plus de 3 millions de dollars, ont été volés, tandis que 2 millions supplémentaires stockés dans un protocole DeFi n'ont pas pu être transférés (cette partie a été récupérée avec l'aide du protocole). Cette attaque n'était pas un simple "vol d'autorisation", mais un remplacement du droit principal (Owner) par l'attaquant, rendant la victime incapable de transférer des fonds ou de révoquer l'accès, bien que les fonds semblent "normaux".

L'attaquant a exploité deux scénarios contre-intuitifs pour tromper l'utilisateur :

1. Habituellement, lors de la signature d'une transaction, le portefeuille crypto simule le résultat. Si des changements de fonds surviennent, ils sont affichés. Cependant, la transaction de l'attaquant ne montrait aucun changement ;

2. Sur un compte Ethereum classique, la propriété est contrôlée par la clé privée. Les utilisateurs ignoraient que Solana possède une fonctionnalité permettant de modifier la propriété d'un compte.

SlowMist rappelle aux utilisateurs d'être vigilants lors de la signature d'autorisations et de vérifier la présence d'opérations cachées, comme la modification de droits à haut risque tels que Owner.

Prix de --

--

Vous pourriez aussi aimer

Succession complexe chez Apple : John Turner prend les rênes

Apple change de PDG après 15 ans, signalant un “retour au matériel”. John Turner, ancien responsable du matériel,…

Naval prend personnellement la scène : La collision historique entre les gens ordinaires et le capital-risque

Naval a personnellement pris la présidence du Comité d'Investissement de l'USVC. Ce fonds enregistré auprès de la SEC, lancé par AngelList, tente d'apporter les meilleurs actifs technologiques privés comme OpenAI, Anthropic et xAI au grand public avec un seuil d'entrée de 500 $. Ce n'est pas seulement un nouveau fonds, mais une expérience structurelle...

a16z Crypto : 9 graphiques pour comprendre les tendances de l'évolution des stablecoins

Les stablecoins sont en train de passer du statut d'outils de trading à celui d'infrastructure de paiement universelle, et cette évolution s'opère de manière plus discrète et plus profonde que la plupart des gens ne l'avaient prévu.

Réfutation de « La fin de la cryptomonnaie » de Yang Haipo

C'est peut-être le vrai test de la cryptomonnaie. Il ne s'agit pas de savoir si le prix a atteint un nouveau plus haut, ni de savoir qui atteindra la liberté financière sur le prochain marché haussier, mais plutôt si, après que tous les grands récits ont été lavés par des cycles, il peut encore laisser derrière lui des...

Un sèche-cheveux peut-il rapporter 34 000 $ ? Interprétation du paradoxe de réflexivité des marchés de prédiction

Les marchés de prédiction parient essentiellement sur la réalité, et lorsque les participants peuvent accéder plus tôt à cette réalité, voire l'influencer, le marché ne se contente plus de la refléter, mais commence à la façonner en retour.

Fondateur de 6MV : En 2026, le « point de bascule historique » pour l’investissement en cryptomonnaies est arrivé

« Je vais déployer des fonds en 2026, alors je vais vous dire que c’est la meilleure année de l’histoire. »

Contenu

Cryptos populaires

Dernières actus crypto

Lire plus