logo

هشدار امنیتی SlowMist: مراقب حملات تغییر مالکیت کیف پول Solana باشید

By: theblockbeats.news|2026/03/29 17:52:46
0
اشتراک‌گذاری
copy

اخبار BlockBeats، ۳ دسامبر. تیم امنیتی SlowMist یک هشدار امنیتی در مورد یک حادثه فیشینگ اخیر منتشر کرد. کاربری قربانی یک حمله فیشینگ شد که منجر به انتقال مجوز مالکیت (Owner) حساب وی گردید. کاربر تلاش کرد مجوز را لغو کند اما موفق نشد. دارایی‌های این کاربر به ارزش بیش از ۳ میلیون دلار سرقت شد و ۲ میلیون دلار دیگر از دارایی‌ها در یک پروتکل DeFi ذخیره شده بود که قابل انتقال نبود (در حال حاضر، این بخش از دارایی‌ها با کمک پروتکل DeFi مربوطه با موفقیت نجات یافته است). این حمله یک "سرقت مجوز" سنتی نبود، بلکه جایگزینی مجوز اصلی (مجوز Owner) توسط مهاجم بود که باعث شد قربانی نتواند وجوه را انتقال دهد، مجوز را لغو کند یا با دارایی‌های DeFi کار کند، با وجود اینکه وجوه "عادی به نظر می‌رسیدند" اما خارج از کنترل او بودند.

مهاجم از دو سناریوی غیرمنتظره برای فریب کاربر جهت کلیک کردن استفاده کرد:

۱. معمولاً هنگام امضای یک تراکنش، کیف پول نتیجه اجرای تراکنش را شبیه‌سازی می‌کند. اگر تغییری در وجوه وجود داشته باشد، در رابط کاربری نمایش داده می‌شود. با این حال، تراکنش دقیق طراحی شده توسط مهاجم هیچ تغییری در وجوه نشان نمی‌داد؛

۲. در حساب‌های سنتی اتریوم (EOA)، مالکیت توسط کلید خصوصی کنترل می‌شود. کاربران به طور ذهنی آگاه نبودند که Solana قابلیتی دارد که می‌تواند مالکیت حساب را تغییر دهد.

SlowMist به کاربران یادآوری می‌کند که هنگام تأیید امضاها هوشیار باشند و بررسی کنند که آیا عملیات پنهانی مانند تغییر مجوزهای پرخطر مانند Owner در آن‌ها وجود دارد یا خیر.

قیمت --

--

ممکن است شما نیز علاقه‌مند باشید

گزارش صبحگاهی | YZi Labs به‌طور استراتژیک سرمایه‌گذاری خود را در Predict.fun افزایش می‌دهد؛ پروتکل Drift مورد حمله‌ای با زیان حداقل ۲۰۰ میلیون دلار قرار گرفت؛ x402 از Coinbase به بنیاد لینوکس پیوست.

مروری بر رویدادهای مهم بازار در دوم آوریل

رویای ۵۹۰ میلیارد دلاری: چگونه وارن بافتِ زن از مقام خود سقوط کرد؟

در اوج موفقیتش، موفقیت خودش او را نابود کرد.

Untitled

بیت‌کوین به آستانه حساس 55 هزار دلار نزدیک می‌شود برداشت‌های کلیدی تحلیل‌گران پیش‌بینی کرده‌اند که بیت‌کوین ممکن است…

معضل رشد Base: همه چیز درست انجام شده بود، اما کاربران هنوز آن را ترک می‌کنند

حتی با ۱۰۰ میلیون کاربر بالقوه، اگر چیزی ارزش ماندن نداشته باشد، در نهایت هنوز خالی خواهد بود.

گفتگو با بنیانگذار پنترا: بیت کوین به سرعت فرار رسیده است، دارایی‌های سنتی عقب مانده‌اند

اگر هیچ آشنایی با بلاکچین ندارید، به نوعی، در حال حاضر در حال فروش استقراضی این روند هستید.

Untitled

بیت‌کوین به آستانه حساس 55 هزار دلار نزدیک می‌شود برداشت‌های کلیدی تحلیل‌گران پیش‌بینی کرده‌اند که بیت‌کوین ممکن است…

رمزارزهای محبوب

آخرین اخبار رمز ارز

ادامه مطلب