Скануйте, щоб завантажити додаток Gate
qrCode
Більше варіантів завантаження
Не нагадувати сьогодні

SlowMist: Остерігайтеся атак із підміною прав власника (Owner) гаманців Solana

3 грудня команда безпеки SlowMist оприлюднила кейс із попередженням: нещодавно один користувач став жертвою фішингової атаки, у результаті якої права Owner були передані зловмиснику. Спроба скасувати авторизацію не вдалася, і вже було викрадено активів на суму понад 3 мільйони доларів США. Додатково активи приблизною вартістю 2 мільйони доларів залишалися на DeFi-протоколі, але їх не можна було перевести (наразі ці активи вже успішно врятовано за допомогою відповідного DeFi). Ця атака відрізняється від традиційного «викрадення авторизації» — зловмисник замінив саме ключові права (Owner), через що жертва не могла здійснювати перекази, скасовувати авторизацію чи управляти DeFi-активами: кошти «відображаються як наявні», але ними вже неможливо розпоряджатися. Зловмисник скористався двома неочевидними сценаріями, щоб змусити користувача підписати транзакцію: 1) під час підпису транзакцій гаманець зазвичай імітує результат виконання — якщо відбувається зміна балансу, це відображається у вікні, але шахрай спеціально сформував транзакцію без зміни балансу; 2) у класичних акаунтах Ethereum EOA контроль здійснюється приватним ключем, тому користувачі не підозрюють, що в Solana можна змінити власника акаунта. SlowMist наголошує: підписуючи транзакції, користувачам слід уважно перевіряти, чи немає у них прихованих дій із зміни Owner чи інших критичних дозволів.

SOL1.29%
ETH3.21%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити