SlowMist: Остерігайтеся атак із підміною прав власника (Owner) гаманців Solana

GateNews
SOL0,79%
ETH0,26%

BlockBeats повідомляє, що 3 грудня команда безпеки SlowMist опублікувала кейс безпекового попередження: нещодавно один користувач зазнав фішингової атаки, внаслідок чого права Owner його акаунта були передані іншій особі. Спроби скасувати авторизацію не мали успіху. Вже понад $3 млн активів цього користувача було вкрадено, ще близько $2 млн залишалося у DeFi-протоколах, але їх неможливо було перевести (наразі ці $2 млн вдалося врятувати за допомогою відповідних DeFi-платформ). Ця атака не є класичним «крадіжкою авторизації», а полягає у тому, що зловмисник замінив саме основні права (Owner), через що жертва не могла проводити перекази, скасовувати авторизації чи керувати активами у DeFi — кошти «відображалися як доступні», але фактично були заблоковані. Зловмисник використав два неочевидних сценарії для обману користувача: 1) зазвичай при підписанні транзакції гаманець імітує результат виконання, і зміни балансу видно в інтерфейсі, але ретельно сконструйована транзакція атакуючого не спричиняла змін балансу; 2) традиційний акаунт EOA в Ethereum контролюється приватним ключем, і більшість користувачів не знає, що у Solana можна змінити власника акаунта. SlowMist нагадує: під час підписання транзакцій слід уважно перевіряти, чи не приховано у них зміну Owner або інших високоризикових прав.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

GSR запускає ETF BESO з Bitcoin, Ethereum, Solana

GSR дебютує BESO ETF із активною стратегією, щотижня коригуючи розподіл між Bitcoin, Ether та Solana, щоб перевершувати бенчмарки. ETF фіксує майже $5M у обсязі за перший день, що свідчить про ранній інтерес інвесторів до диверсифікованих криптоінвестиційних продуктів. Запуск узгоджується зі зростаючим імпульсом ETF, оскільки

CryptoFrontNews1год тому

Спотовий ETF на Solana зазнав чистого відтоку $1,14 млн учора: FSOL показує приріст, тоді як VSOL знижується

Повідомлення Gate News, 25 квітня — спотові Solana ETF зафіксували сукупний чистий відтік у розмірі $1.1364 млн учора (24 квітня), за даними SoSoValue. Fidelity Solana Fund ETF (FSOL) показав чистий приплив за один день у розмірі $257,000 і накопичив $158 млн за історичними чистими припливами. VanEck Solana E

GateNews5год тому

Спотові ETF на Solana в США зафіксували чисті відпливи на $1.17 млн; Fidelity FSOL публікує припливи

Повідомлення Gate News, 25 квітня — За даними SoSoValue, американські спотові біржові фонди на Solana зафіксували сукупний чистий відтік у розмірі $1.1736 мільйона минулого дня (24 квітня, ET). Спотовий ETF Fidelity Solana Fund (FSOL) показав денний чистий приплив $257,000, довівши свої історичні сукупні чисті припливи до $158 мільйона.

GateNews12год тому

ЗаПит DeFi-стейкхолдерів до SEC щодо формалізації інструкцій для інтерфейсів, доки Ethereum пропонує нативний рівень приватності

Повідомлення Gate News, 24 квітня — Фонд DeFi Education Fund (DEF) та 35 співпідписантів, зокрема a16z crypto, Aptos Labs, Uniswap, Chainlink, Paradigm, Solana Policy Institute та Phantom, подали петицію до Комісії з цінних паперів і бірж (SEC) з вимогою перетворити її нещодавні роз’яснення персоналу щодо DeFi-інтерфейсів на офіційний процес нормотворення за процедурою notice-and-comment.

GateNews18год тому

Luck.io, некастодіальне казино Solana, припиняє роботу; користувачів закликали негайно вивести кошти

Повідомлення Gate News, 24 квітня — Luck.io, некастодіальна платформа казино, побудована на Solana, оголосила про своє закриття 24 квітня 2026 року, закликаючи всіх користувачів негайно вивести свої кошти зі Smart Vaults. Виведення можна ініціювати через вебсайт luck.io або через інструмент Vault Withdrawal Tool за

GateNews21год тому

XRP розширюється до Solana, оскільки wXRP відкриває доступ до DeFi

Ключові висновки Обгорнутий XRP у Solana перевищив 834 000 токенів, забезпечуючи новий доступ до DeFi, водночас зміцнюючи міжланцюгову ліквідність і розширюючи корисність XRP поза межами його нативного реєстру. Ethereum і Solana домінують у DeFi-активності, тоді як XRP Ledger помітно відстає, що зумовлює потребу в

CryptoNewsLand21год тому
Прокоментувати
0/400
Немає коментарів