مستخدم واحد تعرض للخسارة مؤخرًا، حيث تم تغيير صلاحية الـ Owner في المحفظة مباشرة، وضاع منه 3 ملايين دولار. الخبر الجيد أن هناك مركز DeFi بقيمة 2 مليون دولار تم استرداده بمساعدة عدة أطراف.
هذه المرة كانت الحيلة فيها جانب تقني عالي—المهاجم جعل الضحية يوقع على معاملة بها أمر assign. من الظاهر لا يوجد مشكلة، لكن في الواقع ملكية المحفظة انتقلت بهذه البساطة. كل العملية تمت بهدوء تام.
بيانات السلسلة كشفت كل خطوات الهجوم بوضوح. هذا الأسلوب سبق وشاهدناه بشكل مشابه على TRON. الآن واضح أنه مهما كانت السلسلة، يجب الانتباه جيدًا قبل التوقيع.
درس مؤلم بقيمة 5 ملايين دولار.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 17
أعجبني
17
7
إعادة النشر
مشاركة
تعليق
0/400
SilentObserver
· منذ 44 د
5 ملايين دولار... هذه الطريقة فعلاً عبقرية، وتعليمات assign مخفية جداً، لازم أكون حذر أكثر.
شاهد النسخة الأصليةرد0
SmartContractWorker
· 12-03 12:04
اللعنة، مرة ثانية يطلع لي أمر assign، هذا الأسلوب فعلاً من الصعب التخلص منه.
شاهد النسخة الأصليةرد0
DegenRecoveryGroup
· 12-03 12:03
مرة ثانية موضوع صلاحية الـ assign، فعلاً من الصعب جداً الحماية منه. 3 مليون راحت بس كذا للضحك؟ الرجال هذا قلبه كبير جداً، ما شاف العقد قبل لا يوقع؟
شاهد النسخة الأصليةرد0
CompoundPersonality
· 12-03 11:57
توقّع صفقة وخلاص، الحيلة هذه فعلاً ذكية، هل أمر assign مخفي لهالدرجة... لازم أبحث وأشوف
شاهد النسخة الأصليةرد0
TokenTaxonomist
· 12-03 11:53
بصراحة، خدعة تعليمات التعيين هي من الناحية التصنيفية مجرد هندسة اجتماعية ملفوفة بغطاء تشفير. حسب تحليلي، هذا السلوك تطوريًا طريق مسدود لأي شخص لا يقوم بمحاكاة المعاملات أولاً. من الناحية الإحصائية، مطورو سولانا فعلاً بحاجة لتحذيرات تجربة مستخدم أفضل هنا.
شاهد النسخة الأصليةرد0
AltcoinHunter
· 12-03 11:46
يا ساتر، نفس حركات أمر الـassign القديمة، مو غريب إني تورطت. قبل ما توقع أي شيء لازم تقرأ العقد يا شباب، الموضوع مو بسيط.
---
3 مليون راحت على طول... عشان كذا أنا أبدًا ما أخلي مبالغ كبيرة في المحفظة، التوزيع هو الأساس.
---
بصراحة هالحركة شفناها من زمان على TRON، بس مستخدمي Solana للحين ينخدعون فيها، الموضوع فعلاً غريب...
---
خسارة 5 مليون في نص ساعة، قهر ما بعده قهر. خلاص، ما أبغى أفكر، أواصل أدور على الفرصة الجاية اللي تضرب 100 ضعف.
---
هذا اللي دايم أقوله، المشكلة مو في العقد، موضوع التوقيع لازم يكون بحذر شديد. مين فعلاً يقرأ كل أمر بالتفصيل؟
شاهد النسخة الأصليةرد0
RunWhenCut
· 12-03 11:40
توقيع أمر assign يعني أنك بعت المحفظة، بصراحة ما توقعت إنه في أحد يقدر يلعبها كذا. لازم تكون جدًا غافل عشان تقع في هالحركة.
حدث كبير مرة أخرى على Solana.
مستخدم واحد تعرض للخسارة مؤخرًا، حيث تم تغيير صلاحية الـ Owner في المحفظة مباشرة، وضاع منه 3 ملايين دولار. الخبر الجيد أن هناك مركز DeFi بقيمة 2 مليون دولار تم استرداده بمساعدة عدة أطراف.
هذه المرة كانت الحيلة فيها جانب تقني عالي—المهاجم جعل الضحية يوقع على معاملة بها أمر assign. من الظاهر لا يوجد مشكلة، لكن في الواقع ملكية المحفظة انتقلت بهذه البساطة. كل العملية تمت بهدوء تام.
بيانات السلسلة كشفت كل خطوات الهجوم بوضوح. هذا الأسلوب سبق وشاهدناه بشكل مشابه على TRON. الآن واضح أنه مهما كانت السلسلة، يجب الانتباه جيدًا قبل التوقيع.
درس مؤلم بقيمة 5 ملايين دولار.