Пользователь Solana потерял 3 миллиона долларов из-за взлома скрытого доступа к кошельку

robot
Генерация тезисов в процессе

Недавний инцидент с безопасностью вызвал обеспокоенность в сообществе Solana, когда один из пользователей потерял более 3 миллионов долларов из-за изощрённого фишинга. Этот случай выявил риски в структуре аккаунтов Solana, где злоумышленник может изменить права владельца (Owner) без создания транзакции по переводу средств, что затрудняет обнаружение атаки для жертвы. Многие пользователи ошибочно полагают, что права собственности работают так же, как в Ethereum, поэтому не думают, что одна подпись может изменить все права доступа к кошельку.

По данным SlowMist и MistTrack, злоумышленник манипулировал несколькими уровнями прав, затем перемещал активы через кросс-чейн, централизованные биржи (CEX) и DeFi-платформы, демонстрируя всё более изощрённые методы отмывания средств. У жертвы также оказалось 2 миллиона долларов, заблокированных в DeFi, вернуть которые удалось благодаря своевременному обращению за помощью.

Эксперты рекомендуют пользователям тщательно проверять URL, детали транзакций, избегать подозрительных ссылок, использовать отдельные кошельки для рискованных операций, ограничивать предоставление неограниченных прав и внимательно относиться ко всем запросам на подпись.

SOL-0.49%
ETH0.81%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить