SlowMist: Uwaga na atak polegający na przejęciu uprawnień właściciela portfela Solana

By: theblockbeats.news|2025/12/03 19:45:55
0
Udostępnij
copy

BlockBeats News, 3 grudnia. Zespół ds. bezpieczeństwa SlowMist wydał ostrzeżenie dotyczące niedawnego ataku phishingowego. Użytkownik padł ofiarą ataku, w wyniku którego przeniesiono uprawnienia właściciela (Owner) jego konta. Użytkownik próbował cofnąć autoryzację, ale nie był w stanie tego zrobić. Jego aktywa o wartości ponad 3 milionów dolarów zostały skradzione, a kolejne 2 miliony dolarów w protokole DeFi nie mogły zostać przeniesione (obecnie ta część została odzyskana przy pomocy protokołu). Ten atak nie był tradycyjną "kradzieżą autoryzacji", lecz zastąpieniem głównego uprawnienia (Owner) przez atakującego, co uniemożliwiło ofierze przesyłanie środków lub cofnięcie autoryzacji, mimo że środki "wyglądały na bezpieczne".

Atakujący wykorzystał dwa nieintuicyjne scenariusze, aby nakłonić użytkownika do kliknięcia:

1. Zazwyczaj podczas podpisywania transakcji portfel krypto symuluje wynik. Jeśli nastąpiłyby jakiekolwiek zmiany w środkach, zostałyby one wyświetlone. Jednak starannie przygotowana transakcja atakującego nie wykazała żadnych zmian;

2. W tradycyjnym koncie Ethereum własność jest kontrolowana przez klucz prywatny. Użytkownicy nie byli świadomi, że Solana posiada funkcję umożliwiającą modyfikację własności konta.

SlowMist przypomina użytkownikom o zachowaniu czujności podczas autoryzacji podpisów i sprawdzaniu, czy nie zawierają one ukrytych operacji, takich jak modyfikacja uprawnień wysokiego ryzyka, np. Owner.

Cena --

--

Możesz również polubić

a16z: 7 wykresów, które pomogą zrozumieć, jak tokenizacja zmienia naturę aktywów

To znacznie więcej niż tylko przenoszenie tradycyjnych aktywów na blockchain.

Dlaczego traderzy kryptowalut znów obserwują złoto i Nasdaq w 2026 roku

Bitcoin znajduje się w trendzie bocznym, podczas gdy zmienność złota i indeksu Nasdaq gwałtownie rośnie w 2026 roku. Dowiedz się, dlaczego traderzy kryptowalut wykorzystują USDT do handlu złotem, srebrem i globalnymi indeksami bez konieczności posiadania tradycyjnego rachunku maklerskiego.

AIDC, dzierżawa mocy obliczeniowej i chmura: „Trzyetapowa teza” transformacji AI w kopalniach kryptowalut

„Transformacja AI” kopalni kryptowalut to nie tylko slogan; proces ten przebiega w trzech rozpoznawalnych etapach.

Futu zmuszone do zwrotu nielegalnych zysków – przestroga dla giełd kryptowalut

Nawet jeśli zagraniczne instytucje finansowe posiadają licencje za granicą, chińskie organy regulacyjne mogą oceniać ich działania zgodnie z chińskim prawem, o ile faktycznie świadczą one usługi finansowe mieszkańcom Chin kontynentalnych.

Pizza, poker i handel AI: Podsumowanie WEEX Crypto Pizza Day w Dubaju

Przeżyj ponownie WEEX Crypto Pizza Day w Dubaju, gdzie społeczność kryptowalutowa z regionu MENA zebrała się w WEEX Dubai Studio, aby świętować Bitcoin Pizza Day przy pizzy, pokerze, networkingu i konkursie handlu AI na żywo. Zobacz, jak WEEX przekształcił historyczny kamień milowy kryptowalut w praktyczne doświadczenie handlu opartego na AI.

IOSG Founder: Please tell Vitalik the truth, let the OGs who have enjoyed the industry's dividends enlighten the young people

The wage earners freeze to death on the road, the sellers of goods die of thirst on the way. The weavers of brocade wear coarse cloth, and the grain growers do not have enough to eat.

Treść

Popularne monety

Najnowsze wiadomości kryptowalutowe

Czytaj więcej
iconiconiconiconiconiconiconicon
Obsługa klienta:@weikecs
Współpraca biznesowa:@weikecs
Quant trading i MM:[email protected]
Program VIP:[email protected]