Quét để tải ứng dụng Gate
qrCode
Thêm tùy chọn tải xuống
Không cần nhắc lại hôm nay

Solana lại vừa xảy ra chuyện lớn.



Một người dùng gần đây đã gặp rắc rối, quyền Owner của ví bị thay đổi trực tiếp, mất 3 triệu đô la Mỹ. Tin tốt là vị thế DeFi trị giá 2 triệu đô khác đã được cứu lại nhờ sự giúp đỡ từ nhiều phía.

Chiêu trò lần này khá tinh vi – kẻ tấn công khiến nạn nhân ký một giao dịch có chứa lệnh assign. Nhìn qua thì không có gì bất thường, nhưng thực tế quyền sở hữu ví đã bị chuyển giao như vậy. Toàn bộ quá trình diễn ra lặng lẽ không ai hay biết.

Dữ liệu on-chain đã phân tích rõ ràng toàn bộ quy trình tấn công này. Thực ra kiểu tấn công này từng xuất hiện trên TRON với cách làm tương tự. Bây giờ có thể thấy, bất kể blockchain nào, trước khi ký giao dịch đều phải thật cẩn trọng.

Bài học 5 triệu đô, quá đau!
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 6
  • Đăng lại
  • Retweed
Bình luận
0/400
SmartContractWorkervip
· 4giờ trước
Mẹ nó lại là lệnh assign, chiêu này đúng là phòng không nổi luôn.
Xem bản gốcTrả lời0
DegenRecoveryGroupvip
· 4giờ trước
Lại là chiêu trò assign quyền hạn này, thật sự không đề phòng nổi. 3 triệu bay mất chỉ để vui thôi à? Anh chàng này cũng quá vô tư rồi, trước khi ký không thèm xem qua một lần sao?
Xem bản gốcTrả lời0
CompoundPersonalityvip
· 5giờ trước
Chỉ ký một giao dịch là mất luôn, chiêu này thật sự quá hiểm, lệnh assign lại ẩn như vậy sao... Phải nghiên cứu kỹ hơn mới được
Xem bản gốcTrả lời0
TokenTaxonomistvip
· 5giờ trước
Thành thật mà nói, mẹo sử dụng lệnh assign về mặt phân loại chỉ là kỹ nghệ xã hội được bọc trong lớp vỏ mã hóa mà thôi. Theo phân tích của tôi, đây là hành vi ngõ cụt về mặt tiến hóa đối với bất kỳ ai không chạy mô phỏng giao dịch trước. Xét về mặt thống kê, các nhà phát triển Solana thực sự cần có cảnh báo UX tốt hơn ở đây.
Xem bản gốcTrả lời0
AltcoinHuntervip
· 5giờ trước
Mẹ nó, lại là chiêu trò cũ của lệnh assign, bảo sao lại bị kẹt vốn. Anh em à, trước khi ký bất cứ thứ gì nhất định phải đọc kỹ hợp đồng, chuyện này không nhỏ đâu. --- 3 triệu bay thẳng... Đây là lý do tại sao tôi không bao giờ để số tiền lớn trong ví, phân tán mới là chân lý. --- Nói thật, TRON đã từng thấy kiểu này lâu rồi, mà người dùng Solana vẫn còn mắc phải, đúng là hơi vô lý... --- Mất 5 triệu trong nửa tiếng, cú này đau lòng biết bao nhiêu. Thôi không nghĩ nữa, tiếp tục all-in cơ hội x100 tiếp theo vậy. --- Đây là điều tôi luôn nói, không phải hợp đồng có vấn đề, mà chuyện ký tên phải thật cẩn trọng. Ai mà chịu đọc kỹ từng lệnh một cơ chứ.
Xem bản gốcTrả lời0
RunWhenCutvip
· 5giờ trước
Chỉ cần ký lệnh assign là bán luôn ví, tôi thật không ngờ còn có chiêu này. Phải bất cẩn đến mức nào mới dính kiểu này chứ.
Xem bản gốcTrả lời0
  • Gate Fun hotXem thêm
  • Vốn hóa:$3.78KNgười nắm giữ:2
    1.06%
  • Vốn hóa:$3.65KNgười nắm giữ:1
    0.73%
  • Vốn hóa:$4.46KNgười nắm giữ:4
    4.28%
  • Vốn hóa:$3.9KNgười nắm giữ:3
    0.20%
  • Vốn hóa:$3.68KNgười nắm giữ:1
    0.62%
  • Ghim