SlowMist: Остерігайтеся атак із підміною прав власника (Owner) гаманців Solana

GateNews
SOL0,07%
ETH0,18%

BlockBeats повідомляє, що 3 грудня команда безпеки SlowMist опублікувала кейс безпекового попередження: нещодавно один користувач зазнав фішингової атаки, внаслідок чого права Owner його акаунта були передані іншій особі. Спроби скасувати авторизацію не мали успіху. Вже понад $3 млн активів цього користувача було вкрадено, ще близько $2 млн залишалося у DeFi-протоколах, але їх неможливо було перевести (наразі ці $2 млн вдалося врятувати за допомогою відповідних DeFi-платформ). Ця атака не є класичним «крадіжкою авторизації», а полягає у тому, що зловмисник замінив саме основні права (Owner), через що жертва не могла проводити перекази, скасовувати авторизації чи керувати активами у DeFi — кошти «відображалися як доступні», але фактично були заблоковані. Зловмисник використав два неочевидних сценарії для обману користувача: 1) зазвичай при підписанні транзакції гаманець імітує результат виконання, і зміни балансу видно в інтерфейсі, але ретельно сконструйована транзакція атакуючого не спричиняла змін балансу; 2) традиційний акаунт EOA в Ethereum контролюється приватним ключем, і більшість користувачів не знає, що у Solana можна змінити власника акаунта. SlowMist нагадує: під час підписання транзакцій слід уважно перевіряти, чи не приховано у них зміну Owner або інших високоризикових прав.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

BONK і Solana запускають Cycol Gallery для автентифікації фізичних творів мистецтва ончейн 3 травня

Згідно з Business Insider, 3 травня BONK і Solana ввели в роботу Cycol gallery у районі Нижнього Іст-Сайду в Нью-Йорку, щоб автентифікувати фізичні твори мистецтва в ончейні через блокчейн-сертифікати автентичності та походження. Колекціонери, які купують фізичні роботи через платформу Exchange Art, тепер отримують p

GateNews1год тому

Circle карбує 250 млн USDC на Solana за ніч 2 травня

За даними з ончейн, Circle карбувала 250 мільйонів USDC у мережі Solana на початку 2 травня о 5:10 ранку.

GateNews6год тому

Ціна Solana стискається на ключовому рівні, оскільки з’являються оновлення безпеки

Ключові висновки Ціна Solana стискається поруч із вершиною трикутника, коли кластер EMA і діапазон CRT збігаються, створюючи умови, які часто передують різкому розширенню волатильності в напрямі. звіт про готовність до квантових технологій підтверджує інтеграцію Falcon, забезпечуючи можливість Solana активувати постквантовий

CryptoNewsLand12год тому

Solana втримує $86 на фоні надходжень у ETF, тоді як ціновий діапазон звужується

Ключові висновки: Solana зафіксувала п’ять поспіль сесій припливу ETF, що підштовхнуло сукупні активи вище одного мільярда доларів, тоді як вибіркові відтоки вказали на зміну стратегій інституційного розподілу. Цінова динаміка залишалася підтриманою вище короткострокових середніх, тоді як довгостроковий опір

CryptoNewsLand13год тому

Ціна Solana слабшає, оскільки ведмежий патерн формується нижче $90

Ключові висновки Solana торгується поблизу $83 після повторних відмов на рівні нижче $90, формуючи модель округлої вершини, яка вказує на ослаблення бичачого імпульсу на нижчих таймфреймах. Зона підтримки $78–$80 залишається критичною, оскільки пробій може спричинити подальше зниження до $75 і потенційно продовжити ли

CryptoNewsLand13год тому

Anchorage Digital підтримує запуск стейблкоїна USDPT від Western Union у мережі Solana у травні

Anchorage Digital Bank подала лист із коментарями до Управління контролера грошового обігу (Office of the Comptroller of the Currency), підтримуючи рамковий підхід GENIUS Act щодо випуску стейблкоїнів, оскільки платіжний токен Western Union у доларах США (U.S. Dollar Payment Token, USDPT) готується запустити на Solana цього місяця. Anchorage виконуватиме роль на федеральному рівні

GateNews16год тому
Прокоментувати
0/400
Немає коментарів