SlowMist: Uwaga na atak polegający na przejęciu uprawnień właściciela portfela Solana
BlockBeats News, 3 grudnia. Zespół ds. bezpieczeństwa SlowMist wydał ostrzeżenie dotyczące niedawnego ataku phishingowego. Użytkownik padł ofiarą ataku, w wyniku którego przeniesiono uprawnienia właściciela (Owner) jego konta. Użytkownik próbował cofnąć autoryzację, ale nie był w stanie tego zrobić. Jego aktywa o wartości ponad 3 milionów dolarów zostały skradzione, a kolejne 2 miliony dolarów w protokole DeFi nie mogły zostać przeniesione (obecnie ta część została odzyskana przy pomocy protokołu). Ten atak nie był tradycyjną "kradzieżą autoryzacji", lecz zastąpieniem głównego uprawnienia (Owner) przez atakującego, co uniemożliwiło ofierze przesyłanie środków lub cofnięcie autoryzacji, mimo że środki "wyglądały na bezpieczne".
Atakujący wykorzystał dwa nieintuicyjne scenariusze, aby nakłonić użytkownika do kliknięcia:
1. Zazwyczaj podczas podpisywania transakcji portfel krypto symuluje wynik. Jeśli nastąpiłyby jakiekolwiek zmiany w środkach, zostałyby one wyświetlone. Jednak starannie przygotowana transakcja atakującego nie wykazała żadnych zmian;
2. W tradycyjnym koncie Ethereum własność jest kontrolowana przez klucz prywatny. Użytkownicy nie byli świadomi, że Solana posiada funkcję umożliwiającą modyfikację własności konta.
SlowMist przypomina użytkownikom o zachowaniu czujności podczas autoryzacji podpisów i sprawdzaniu, czy nie zawierają one ukrytych operacji, takich jak modyfikacja uprawnień wysokiego ryzyka, np. Owner.
Możesz również polubić

a16z: 7 wykresów, które pomogą zrozumieć, jak tokenizacja zmienia naturę aktywów
Dlaczego traderzy kryptowalut znów obserwują złoto i Nasdaq w 2026 roku

AIDC, dzierżawa mocy obliczeniowej i chmura: „Trzyetapowa teza” transformacji AI w kopalniach kryptowalut

Futu zmuszone do zwrotu nielegalnych zysków – przestroga dla giełd kryptowalut
Pizza, poker i handel AI: Podsumowanie WEEX Crypto Pizza Day w Dubaju

IOSG Founder: Please tell Vitalik the truth, let the OGs who have enjoyed the industry's dividends enlighten the young people

Morning Report | SpaceX reveals it holds approximately $1.45 billion in Bitcoin; Nvidia's Q1 financial report shows revenue of $81.6 billion; Manus plans to raise $1 billion for buyback business

Insiders: DeepSeek is forming a Harness team to compete with Claude Code

SpaceX officially submitted its prospectus, unveiling the largest IPO in history

The financial changes under the new SEC regulations: Opportunities and regulatory red lines behind "tokenized stocks"

Blockchain Capital Partner: The structure of on-chain dual-layer capital is still in the early stages of value discovery

Secured over $60 million in funding from Dragonfly, Sequoia, and others, learn about the on-chain derivatives protocol Variational | CryptoSeed

I tested with $10,000: zero wear and tear, annualized 8%, and can earn points (with complete tutorial + screenshots)

Morning Report | Deloitte acquires crypto infrastructure company Blocknative; stablecoin company Checker completes $8 million financing; a16z may have become the largest external institutional holder of HYPE

Interpretation of xBubble SOP: Packaging Vibe Coding for non-technical users

From Followers to Price Setters: The Role of the Crypto Market is Reversing

a16z invested $356 million to aggressively acquire HYPE, surpassing Paradigm to become the largest external holding institution




