Довгий час неактивний гаманець QNT скомпрометовано через експлойт з дозволами, збитки на суму $66,000

robot
Генерація анотацій у процесі

Старий криптовалютний гаманець, який залишався неактивним майже п’ять років, був успішно зламаний унаслідок складної атаки на смарт-контракт. За повідомленнями Foresight News, злом призвів до втрати приблизно 66 000 доларів у токенах Quant (QNT), що підкреслює, що навіть сплячі гаманці залишаються вразливими до сучасних векторів атак.

Як було зламано гаманець

Зловмисник використав так звану вразливість транзакції “increaseApproval” — механізм, який дозволяє додаткам запитувати дозвіл на переказ токенів від імені власника гаманця. Після надання цього дозволу зловмисники можуть потенційно вивести весь баланс токенів без додаткового дозволу власника гаманця. У цьому випадку хакер скористався цією вразливістю, щоб отримати доступ і вивести QNT з неактивної адреси, демонструючи, що застарілі вразливості й досі становлять ризик для неактивних акаунтів.

Пояснення механізму атаки

Такий тип експлойту зазвичай спрямований на гаманці, яким користувачі раніше надавали дозволи для DeFi-протоколів, бірж або інших додатків, але згодом їх не відкликали. Неактивний стан гаманця ймовірно означає, що власник не був обізнаний про постійний ризик, оскільки найкращі практики безпеки, що передбачають регулярний аудит дозволів, часто ігноруються, коли рахунки не використовуються. Зловмисники спеціально шукають такі забуті гаманці, оскільки статистично вони мають більшу ймовірність накопичити невикористані дозволи за роки.

Вплив на ринок та оновлення токену

Quant (QNT) наразі торгується за ціною 70,39 долара відповідно до останніх даних ринку. Злом позиції на 66 000 доларів у QNT є значною особистою втратою, хоча загальна капіталізація ринку QNT і обсяг торгів залишаються стабільними. Цей інцидент підкреслює важливість дотримання безпеки гаманців незалежно від рівня торгової активності.

Що це означає для власників токенів

Інцидент слугує важливим нагадуванням для криптовалютних користувачів регулярно перевіряти свої дозволи на токени, навіть у неактивних гаманцях. Рекомендується використовувати платформи, що відображають історію дозволів, і розглядати можливість відкликання дозволів для протоколів, якими користувачі більше не користуються. Крім того, переміщення цінних активів у холодне зберігання або апаратні гаманці, що не взаємодіють із смарт-контрактами, повністю усуває цей вектор атаки, забезпечуючи спокій довгостроковим власникам.

QNT5,55%
DEFI-3,21%
TOKEN-1,15%
STABLE1,5%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити