Один пользователь недавно пострадал — права владельца кошелька были просто изменены, и $3 млн исчезли. Хорошая новость в том, что еще $2 млн в DeFi-позициях удалось вернуть благодаря помощи со стороны.
На этот раз схема была довольно технологичной — злоумышленник заставил жертву подписать транзакцию с инструкцией assign. На первый взгляд ничего подозрительного, но так права на кошелек и были переданы. Всё прошло абсолютно незаметно.
Данные в блокчейне уже полностью раскрыли весь процесс атаки. Подобные методы уже встречались на TRON. Теперь понятно: на какой бы цепочке ни работал, перед подписью нужно быть вдвойне осторожным.
Урок за $5 млн — очень болезненно.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
12 Лайков
Награда
12
6
Репост
Поделиться
комментарий
0/400
SmartContractWorker
· 8ч назад
Чёрт, опять эта команда assign, этот приём действительно невозможно предугадать.
Посмотреть ОригиналОтветить0
DegenRecoveryGroup
· 8ч назад
Опять эта история с правами assign, действительно невозможно полностью защититься. 3 миллиона ушли — просто ради забавы? Этот парень уж слишком беспечен, разве перед подписью не мог хотя бы взглянуть?
Посмотреть ОригиналОтветить0
CompoundPersonality
· 8ч назад
Подписал транзакцию — и всё, средств как не бывало. Схема реально хитрая, команда assign такая скрытая, да?... Надо бы разобраться.
Посмотреть ОригиналОтветить0
TokenTaxonomist
· 8ч назад
Честно говоря, трюк с инструкцией assign с точки зрения классификации — это просто социальная инженерия, замаскированная под криптографию. По моему анализу, такое поведение — эволюционный тупик для любого, кто не запускает симуляции транзакций заранее. Если говорить статистически, разработчикам Solana действительно стоит добавить лучшие UX-предупреждения на этот счёт.
Подписав инструкцию assign, ты фактически продаёшь свой кошелёк — я и представить не мог, что так можно сделать. Насколько нужно быть невнимательным, чтобы попасться на такой трюк!
На Solana снова случилось нечто крупное.
Один пользователь недавно пострадал — права владельца кошелька были просто изменены, и $3 млн исчезли. Хорошая новость в том, что еще $2 млн в DeFi-позициях удалось вернуть благодаря помощи со стороны.
На этот раз схема была довольно технологичной — злоумышленник заставил жертву подписать транзакцию с инструкцией assign. На первый взгляд ничего подозрительного, но так права на кошелек и были переданы. Всё прошло абсолютно незаметно.
Данные в блокчейне уже полностью раскрыли весь процесс атаки. Подобные методы уже встречались на TRON. Теперь понятно: на какой бы цепочке ни работал, перед подписью нужно быть вдвойне осторожным.
Урок за $5 млн — очень болезненно.