logo

SlowMist: Остерегайтесь атак на права владения кошельком Solana

By: theblockbeats.news|2026/03/29 17:52:48
0
Поделиться
copy

BlockBeats News, 3 декабря. Команда безопасности SlowMist выпустила предупреждение о недавнем фишинговом инциденте. Пользователь стал жертвой фишинга, в результате чего права владения (Owner) его аккаунтом были переданы злоумышленнику. Пользователь пытался отозвать авторизацию, но не смог этого сделать. Активы пользователя на сумму более 3 миллионов долларов были украдены, а еще 2 миллиона долларов находились в DeFi протоколе и не могли быть переведены (в настоящее время эта часть активов на сумму около 2 миллионов долларов была успешно спасена при содействии соответствующего DeFi протокола). Эта атака не была традиционной "кражей авторизации", а представляла собой замену основной привилегии (права владения) злоумышленником, из-за чего жертва не могла переводить средства, отзывать авторизацию или управлять DeFi активами, несмотря на то, что средства "выглядели нормально", но находились вне их контроля.

Злоумышленник использовал два контринтуитивных сценария, чтобы успешно обмануть пользователя:

1. Обычно при подписании транзакции кошелек имитирует результат ее выполнения. Если происходят какие-либо изменения в средствах, это отображается в пользовательском интерфейсе. Однако тщательно подготовленная транзакция злоумышленника не показывала никаких изменений в средствах;

2. В традиционных аккаунтах Ethereum (EOA) владение контролируется закрытым ключом. Пользователи субъективно не знали, что в Solana есть функция, позволяющая изменять владельца аккаунта.

SlowMist напоминает пользователям о необходимости проявлять бдительность при подтверждении подписей и проверять, нет ли в них скрытых операций, таких как изменение прав с высоким уровнем риска, например, прав владельца.

Цена --

--

Вам также может понравиться

Как цифровые активы сами по себе? Контрольный список из 15 шагов сооснователя OpenAI

Пора передать нашу память ИИ

Директор по управлению продуктами: Будущее Cross-Chain: Создание технологического стека взаимодействия для финансовых систем Интернета

Опираясь на фундамент, заложенный ККТП, < < Сёркл > > наращивает свои инвестиции в трех основных областях: ускорение расчетов, расширение эксплуатационной совместимости активов и организация, что делает межцепочечный поток стоимости более плавным и эффективным и обеспечивает удобство использования на уровне Интернета.

Руководство по фан-токенам UCL 2026: Как торговать криптовалютой Лиги чемпионов УЕФА с нулевой комиссией на WEEX

Откройте для себя фан-токены UCL, такие как PSG, Barcelona и Man City. Узнайте, как торговать криптовалютой Лиги чемпионов УЕФА с нулевой комиссией и получать вознаграждения на WEEX.

WEEX Poker Party Сезон 2: Проверьте, как заработать криптонаграды прямо сейчас!

Узнайте, как работает WEEX Poker Party Season 2 (Joker Card Event). Откройте для себя правила, баллы, награды и стратегии, чтобы заработать криптовознаграждение с помощью геймифицированной торговли.

Ю Вэйвэнь: Устойчивое развитие экосистемы стабильных монет в Гонконге, соответствующих нормативным требованиям

Президент Гонконгского валютного управления Эдди Юэ опубликовал статью под названием «Устойчивое развитие экосистемы стабильных монет в Гонконге, соответствующих нормативным требованиям» в официальной рубрике «Hui Si», в которой он отметил, что выдача данной лицензии знаменует собой новый этап в регулировании стабильных монет в Гонконге.

После прекращения огня в ТАКО война с Ираном только на паузе

Прекращение огня ослабило настроения рынка, но не урегулировало основной конфликт

Популярные монеты

Последние новости криптовалют

Еще