SlowMist: Остерігайтеся атак із підміною прав власника (Owner) гаманців Solana

GateNews
SOL5,98%
ETH1,96%

BlockBeats повідомляє, що 3 грудня команда безпеки SlowMist опублікувала кейс безпекового попередження: нещодавно один користувач зазнав фішингової атаки, внаслідок чого права Owner його акаунта були передані іншій особі. Спроби скасувати авторизацію не мали успіху. Вже понад $3 млн активів цього користувача було вкрадено, ще близько $2 млн залишалося у DeFi-протоколах, але їх неможливо було перевести (наразі ці $2 млн вдалося врятувати за допомогою відповідних DeFi-платформ). Ця атака не є класичним «крадіжкою авторизації», а полягає у тому, що зловмисник замінив саме основні права (Owner), через що жертва не могла проводити перекази, скасовувати авторизації чи керувати активами у DeFi — кошти «відображалися як доступні», але фактично були заблоковані. Зловмисник використав два неочевидних сценарії для обману користувача: 1) зазвичай при підписанні транзакції гаманець імітує результат виконання, і зміни балансу видно в інтерфейсі, але ретельно сконструйована транзакція атакуючого не спричиняла змін балансу; 2) традиційний акаунт EOA в Ethereum контролюється приватним ключем, і більшість користувачів не знає, що у Solana можна змінити власника акаунта. SlowMist нагадує: під час підписання транзакцій слід уважно перевіряти, чи не приховано у них зміну Owner або інших високоризикових прав.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Circle карбує 750 мільйонів USDC у мережі Solana за 24 години

За даними ChainCatcher, Circle карбувала приблизно 750 мільйонів USDC у мережі Solana за останні 24 години.

GateNews1год тому

Фонд: президент Люсь заявив на Consensus 2026, що Solana створює платіжні рейли для економіки машин із ШІ

На Consensus Miami 2026 президентка Solana Foundation Лілі Лю заявила, що запровадження стейблкоїнів компаніями на кшталт Western Union підтверджує роль Solana як фінансової інфраструктури для економік як людей, так і машин.

GateNews2год тому

MicroStrategy може продати Bitcoin, щоб профінансувати дивіденди STRC, заявив CEO під час дзвінка про результати за Q1

Під час Q1 2026 earnings call від 6 травня MicroStrategy може продати біткоїн, щоб фінансувати дивіденди за високоприбутковими безстроковими привілейованими акціями STRC, що стане відходом від тривалої позиції компанії «ніколи не продавати». Генеральний директор Phong Le заявив: «Ми продаватимемо біткоїн, коли це буде вигідно компанії.

GateNews2год тому

SOL повертається до ключового рівня накопичення, який спричинив останній великий прорив

Solana повторно тестує ключову зону накопичення $80–$85, яку вже бачали перед великими історичними проривами. Аналітики вказують на опір $106 і кластери ліквідацій, що спричиняють короткострокову волатильність. Трикутний патерн натякає на потенційний прорив у бік $250, якщо підтримка втримається. Solana — SOL, повернулася до одного

CryptoNewsLand2год тому

SoFi запускає SoFiUSD у мережі Solana, посилаючись на нижчі витрати та швидкість

За словами голови SoFi Бена Рейнольдса, SoFi Technologies запустить свій стейблкоїн SoFiUSD у мережі Solana у вівторок (5 травня). Крок слідує за дебютом SoFiUSD у грудні 2025 року — повністю забезпеченого долара США стейблкоїна, емітованого SoFi Bank. «Ми вважаємо, що це правильний блокчейн для платежів, па

GateNews3год тому

State Street і Galaxy запускають SWEEP Fund у мережі Solana з $200M Ondo Investment

Згідно з оголошенням у вівторок State Street і Galaxy запустили State Street Galaxy Onchain Liquidity Sweep Fund (SWEEP) на Solana — токенізований інвестиційний інструмент, що дозволяє інвесторам здійснювати свіпінг стейблкоїнів у дохідний актив для цілодобового (24/7) onchain-управління грошовими коштами. Ondo Finance

GateNews4год тому
Прокоментувати
0/400
Немає коментарів