تحذير أمني من SlowMist: احذر من هجمات التلاعب بملكية المحفظة الرقمية على Solana
أخبار BlockBeats، 3 ديسمبر. أصدر فريق SlowMist الأمني تحذيراً أمنياً بشأن حادثة هجوم تصيد حديثة. وقع مستخدم ضحية لهجوم تصيد، مما أدى إلى نقل صلاحية المالك (Owner) للحساب. حاول المستخدم إلغاء التفويض لكنه لم يتمكن من ذلك. تمت سرقة أصول المستخدم التي تزيد قيمتها عن 3 ملايين دولار، مع وجود 2 مليون دولار إضافية من الأصول المخزنة في بروتوكول DeFi والتي لم يكن من الممكن نقلها (حالياً، تم إنقاذ هذا الجزء من الأصول الذي تبلغ قيمته حوالي 2 مليون دولار بنجاح بمساعدة بروتوكول DeFi المعني). لم يكن هذا الهجوم عبارة عن "سرقة تفويض" تقليدية، بل كان استبدالاً للصلاحية الأساسية (صلاحية المالك) من قبل المهاجم، مما جعل الضحية غير قادر على تحويل الأموال، أو إلغاء التفويض، أو تشغيل أصول DeFi على الرغم من أن الأموال "تبدو طبيعية" ولكنها خارج سيطرته.
استغل المهاجم سيناريوهين غير بديهيين لخداع المستخدم بنجاح للنقر:
1. عادةً، عند توقيع معاملة، تقوم المحفظة الرقمية بمحاكاة نتيجة تنفيذ المعاملة. إذا كانت هناك أي تغييرات في الأموال، فسيتم عرضها على واجهة المستخدم. ومع ذلك، فإن المعاملة التي صممها المهاجم بعناية لم تظهر أي تغييرات في الأموال؛
2. في حسابات Ethereum التقليدية (EOA)، يتم التحكم في الملكية بواسطة المفتاح الخاص. لم يكن المستخدمون يدركون ذاتياً أن Solana لديها ميزة يمكنها تعديل ملكية الحساب.
تذكر SlowMist المستخدمين بضرورة توخي الحذر عند تفويض التوقيعات والتأكد مما إذا كانت هناك عمليات مخفية مثل تعديل صلاحيات عالية المخاطر مثل المالك فيها.
قد يعجبك أيضاً

TaiJi تغلق جولة تمويل استراتيجي بقيمة 3.5 مليون دولار، بمشاركة Castrum Capital وBecker Ventures وCoinvestor Ventures

هل يعلق سعر البيتكوين عند 73 ألف دولار؟ كيف يجد المتداولون فرصاً للربح في سوق يونيو الجانبي

كيفية تخزين عملة Solana: دليل خطوة بخطوة لعام 2026

تقرير الصباح | باعت Strategy نحو 32 BTC وأكثر من 800 ألف سهم من MSTR الأسبوع الماضي؛ Binance تعلن رسمياً عن بوابة تداول الأسهم الأمريكية؛ Polymarket تتوصل إلى شراكة حصرية مع OneFootball

ميزة السعر المضمون متاحة الآن على WEEX: نفذ صفقاتك بدقة أكبر

أحدث أبحاث بنك التسويات الدولية (BIS): مستقبل العملات المستقرة والمشهد النقدي العالمي

مقابلة مع خبير الاقتصاد الكلي Raoul Pal: سباق الذكاء الاصطناعي يؤدي إلى "تفرد اقتصادي"، لا تتخلَّ عن أصولك بسهولة في السنوات الأربع القادمة

"عالق في عالم العملات المشفرة: لا تدع قلق فوات الفرص يجبرك على ركوب القطار الأخير الأكثر خطورة."

دفاع متناقض لحماة Solana: هل استعاروا بالفعل السيناريو الذي طالما انتقدوا Ethereum بسببه للنيل من Hyperliquid؟

Why is Peter Thiel, behind Palantir, preparing an exit in Argentina?

أزمة منتصف العمر لمديري صناديق العملات المشفرة: بدون ملاءمة المنتج للسوق (PMF)، لن يكون هناك تمويل قادم من المستثمرين المحدودين (LP)

مراجعة منتصف العام من Fidelity: 6 اتجاهات رئيسية في الأصول الرقمية لعام 2026

بعد ثلاث سنوات: نظرة على تقييمي لـ ChatGPT في عام 2023

من أدوات المقامرة إلى آلات تسعير عالمية: وجهة نظر قيادة بورصة نيويورك حول Hyperliquid

الرئيس التنفيذي لشركة Sharplink: مستقبل Ethereum يتكشف أمامنا

هل القراصنة والتنظيمات هم من دمروا التمويل اللامركزي (DeFi)؟

كريس لي: من رائد في مجال العملات المشفرة إلى مستثمر ثقيل في عمالقة التخزين الثلاثة، وتوقعات حول تصحيحات السوق الصاعدة للذكاء الاصطناعي، وWeb4، والفرص المتاحة للجيل الشاب

