SlowMist: Cảnh báo tấn công chỉnh sửa quyền Owner ví Solana

GateNews
SOL2,08%
ETH-1,26%

Theo tin tức từ BlockBeats, vào ngày 3 tháng 12, đội ngũ an ninh SlowMist đã phát hành một cảnh báo an ninh về một trường hợp gần đây: một người dùng đã bị tấn công lừa đảo, quyền Owner của tài khoản bị chuyển giao, cố gắng hủy bỏ ủy quyền nhưng không thể thực hiện được. Người dùng này đã bị đánh cắp tài sản trị giá hơn 3 triệu đô la Mỹ, ngoài ra còn có khoảng 2 triệu đô la Mỹ tài sản được lưu trữ trong các giao thức DeFi nhưng không thể chuyển đi (hiện tại, số tài sản trị giá khoảng 2 triệu đô la Mỹ này đã được giải cứu thành công với sự hỗ trợ của các bên liên quan trong DeFi). Cuộc tấn công này không phải là “ủy quyền bị đánh cắp” theo nghĩa truyền thống, mà là quyền hạn cốt lõi (quyền Owner) đã bị kẻ tấn công thay thế, dẫn đến việc nạn nhân không thể chuyển tiền, hủy ủy quyền hoặc thao tác với tài sản DeFi, tài sản “hiển thị bình thường” nhưng đã không còn kiểm soát được. Kẻ tấn công đã sử dụng hai tình huống phản trực giác để lừa người dùng nhấp chuột: 1, khi ký giao dịch thông thường, ví sẽ mô phỏng kết quả thực thi giao dịch, nếu có thay đổi về tài sản sẽ hiển thị trên giao diện, nhưng giao dịch do kẻ tấn công cấu trúc không có thay đổi tài sản; 2, tài khoản EOA truyền thống của Ethereum được kiểm soát bởi private key nên chủ quan không biết Solana có đặc điểm cho phép thay đổi quyền sở hữu tài khoản; SlowMist nhắc nhở người dùng cần cảnh giác khi ủy quyền ký giao dịch, xác nhận có thao tác nào ẩn liên quan đến thay đổi quyền Owner hoặc các quyền nguy hiểm khác hay không.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

NXR AI ra mắt trên Solana vào ngày 6 tháng 5 với hợp đồng token BFFZfJSrrBpwuKugv9Y52XMuwXy4YaWXJnCT49dkpump

Theo thông báo chính thức của NXR AI vào ngày 6 tháng 5, NXR AI đã ra mắt trên blockchain Solana với địa chỉ hợp đồng token BFFZfJSrrBpwuKugv9Y52XMuwXy4YaWXJnCT49dkpump. Dự án định vị mình là một loại tiền mã hóa tập trung vào AI, kết hợp sự đổi mới của trí tuệ nhân tạo với tốc độ nhanh của Solana

GateNews1giờ trước

JPMorgan, Ripple, Mastercard thực hiện thí điểm kho bạc được token hóa trên sổ cái XRP Ledger

JPMorgan, Ripple, Mastercard và Ondo Finance đã hoàn tất một giao dịch thí điểm chuyển các U.S. Treasurys được token hóa qua biên giới, sử dụng đồng thời blockchain XRP Ledger và cơ sở hạ tầng ngân hàng truyền thống. Ripple công bố thí điểm trên X (trước đây là Twitter) vào hôm thứ Tư, cho biết rằng việc chuyển giao đang được thực hiện

CryptoFrontier3giờ trước

Bullish hoàn tất token hóa 151 triệu cổ phiếu trên Solana tại Consensus 2026

Theo CEO Bullish Thomas Farley tại Consensus 2026, công ty đã hoàn tất việc token hóa toàn bộ vốn cổ phần (151 triệu cổ phiếu) trên Solana. Farley đã trình diễn một lần chuyển khoản trực tiếp bằng ví Phantom trong buổi

GateNews4giờ trước

SOL Spot ETFs ghi nhận 21,3 triệu USD dòng tiền ròng trong đêm, Bitwise BSOL dẫn đầu

Theo ChainCatcher, trích dẫn dữ liệu của SoSoValue, các ETF giao ngay SOL ghi nhận dòng tiền ròng 21,3 triệu USD vào ngày hôm qua (6/5). Bitwise Solana Staking ETF (BSOL) dẫn đầu với 20,77 triệu USD, trong khi Fidelity Solana Fund ETF (FSOL)

GateNews6giờ trước

Jito Foundation và Solana Company công bố quan hệ đối tác nhà xác thực (APAC) trên khắp Hồng Kông, Singapore, Nhật Bản và Hàn Quốc

Theo một tuyên bố, Jito Foundation và Solana Company đã công bố vào thứ Tư (6/5) một quan hệ đối tác chiến lược nhằm mở rộng cơ sở hạ tầng staking Solana cho các tổ chức trên khắp khu vực châu Á - Thái Bình Dương. Hai công ty sẽ cùng vận hành các máy chủ validator được neo trên Pacific của Solana Company

GateNews7giờ trước

Ví mới mở vị thế Short 20x trị giá 240.000 SOL, tương đương 21,36 triệu USD

Tin nhắn Gate News: một ví mới được tạo với địa chỉ 0x128e đã mở vị thế short đòn bẩy 20x trên 240.000 SOL, trị giá 21,36 triệu USD. Giá thanh lý cho vị thế này được đặt ở mức 90,85 USD.

GateNews7giờ trước
Bình luận
0/400
Không có bình luận