Отсканируйте, чтобы загрузить приложение Gate
qrCode
Больше вариантов загрузки
Не напоминай мне больше сегодня.

На Solana снова случилось нечто крупное.



Один пользователь недавно пострадал — права владельца кошелька были просто изменены, и $3 млн исчезли. Хорошая новость в том, что еще $2 млн в DeFi-позициях удалось вернуть благодаря помощи со стороны.

На этот раз схема была довольно технологичной — злоумышленник заставил жертву подписать транзакцию с инструкцией assign. На первый взгляд ничего подозрительного, но так права на кошелек и были переданы. Всё прошло абсолютно незаметно.

Данные в блокчейне уже полностью раскрыли весь процесс атаки. Подобные методы уже встречались на TRON. Теперь понятно: на какой бы цепочке ни работал, перед подписью нужно быть вдвойне осторожным.

Урок за $5 млн — очень болезненно.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 6
  • Репост
  • Поделиться
комментарий
0/400
SmartContractWorkervip
· 8ч назад
Чёрт, опять эта команда assign, этот приём действительно невозможно предугадать.
Посмотреть ОригиналОтветить0
DegenRecoveryGroupvip
· 8ч назад
Опять эта история с правами assign, действительно невозможно полностью защититься. 3 миллиона ушли — просто ради забавы? Этот парень уж слишком беспечен, разве перед подписью не мог хотя бы взглянуть?
Посмотреть ОригиналОтветить0
CompoundPersonalityvip
· 8ч назад
Подписал транзакцию — и всё, средств как не бывало. Схема реально хитрая, команда assign такая скрытая, да?... Надо бы разобраться.
Посмотреть ОригиналОтветить0
TokenTaxonomistvip
· 8ч назад
Честно говоря, трюк с инструкцией assign с точки зрения классификации — это просто социальная инженерия, замаскированная под криптографию. По моему анализу, такое поведение — эволюционный тупик для любого, кто не запускает симуляции транзакций заранее. Если говорить статистически, разработчикам Solana действительно стоит добавить лучшие UX-предупреждения на этот счёт.
Посмотреть ОригиналОтветить0
AltcoinHuntervip
· 8ч назад
靠,又是assign指令的老套路,怪不得被套了。签东西之前真得把合约读一遍啊老哥们,这不是小事儿。 --- 300万直接没了...这就是为啥我从不在钱包里放大额,分散才是王道。 --- 说实话TRON早就见过这手法了,Solana用户还在吃这个亏,确实有点离谱... --- 半小时内丢500万,这波损失得有多扎心啊。算了不想了,继续梭哈下个百倍机会去。 --- 这就是我一直说的,不是合约有问题,是签名这事儿得凶悍才行。谁他妈真的会细读每个指令啊。
Ответить0
RunWhenCutvip
· 8ч назад
Подписав инструкцию assign, ты фактически продаёшь свой кошелёк — я и представить не мог, что так можно сделать. Насколько нужно быть невнимательным, чтобы попасться на такой трюк!
Посмотреть ОригиналОтветить0
  • Закрепить