Медленные туманы余弦: Хакер GMGN украл средства пользователей, используя приманку, заработав более 70 долларов США.

Новости Odaily 慢雾余弦 на платформе X заявил: “Посмотрел на десятки сообщений о кражах, связанных с GMGN, и заметил общую черту: закрытый ключ пользователей не был скомпрометирован, но SOL и BNB были приобретены через приманку (то есть можно только покупать, но нельзя продавать). Хакеры в основном выводили средства пользователей, снимая ликвидность с приманки, получив прибыль более 700 тысяч долларов. Причиной данной ситуации (которая не связана с утечкой закрытого ключа) вероятнее всего является более сложный способ фишинга. Поскольку GMGN уже исправил соответствующие проблемы, воспроизвести это не так просто, предполагаем, что это связано с моделью аккаунта GMGN: пользователи заходят на фишинговый сайт, фишинговый сайт получает информацию о подписании входа в аккаунт GMGN, например, получает значения accesstoken и refreshtoken, захватывает права доступа к аккаунту пользователя, но без 2FA пользователя не может напрямую экспортировать закрытый ключ или вывести токены, таким образом, реализуя “атаку на своп” через приманку, косвенно похищая активы пользователей.”

SOL-1.4%
BNB-0.49%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить