امسح ضوئيًا لتحميل تطبيق Gate
qrCode
خيارات تحميل إضافية
لا تذكرني بذلك مرة أخرى اليوم

慢雾: الحذر من هجوم تعديل صلاحيات المالك (Owner) في محافظ Solana

في 3 ديسمبر، أصدرت فريق أمان SlowMist تنبيهًا أمنيًا حول حادثة، حيث تعرض أحد المستخدمين مؤخرًا لهجوم تصيّد، تم نقل صلاحيات المالك (Owner) من حسابه، وحين حاول إلغاء التفويض لم يتمكن من ذلك. وقد تم بالفعل سرقة أصول تزيد قيمتها عن 3 ملايين دولار من هذا المستخدم، بالإضافة إلى أصول بقيمة تقارب 2 مليون دولار كانت مخزنة في بروتوكول DeFi ولم يكن بالإمكان نقلها (وقد تم إنقاذ هذه الأصول بقيمة تقارب 2 مليون دولار مؤخرًا بمساعدة بروتوكول DeFi المعني). هذا الهجوم لا يُعتبر “تفويض مسروق” بالمعنى التقليدي، بل تم استبدال صلاحية المالك (Owner) الأساسية من قبل المهاجم، مما جعل الضحية غير قادر على تحويل الأموال أو إلغاء التفويض أو التحكم بأصول DeFi، حيث “تظهر الأرصدة طبيعية” لكن لا يمكن التحكم بها فعليًا. استغل المهاجم سيناريوهين غير متوقعين لخداع المستخدم للنقر: 1- عند توقيع المعاملات غالبًا ما تقوم المحفظة بمحاكاة نتيجة التنفيذ، وإذا كان هناك تغيير مالي سيظهر في واجهة المستخدم، أما المعاملة التي أنشأها المهاجم فليس بها أي تغيير مالي ظاهر؛ 2- في الحسابات التقليدية على Ethereum (EOA)، يتحكم المفتاح الخاص في الملكية، بينما لا يعلم العديد من المستخدمين بأن Solana تتيح تعديل ملكية الحساب. ينصح فريق SlowMist المستخدمين بالحذر عند توقيع التفويضات، والتأكد من عدم وجود عمليات مخفية مثل تغيير صلاحية المالك (Owner) أو أي صلاحيات عالية الخطورة أخرى.

SOL9.66%
ETH8.87%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخنعرض المزيد
  • القيمة السوقية:$3.63Kعدد الحائزين:2
    0.00%
  • القيمة السوقية:$3.65Kعدد الحائزين:1
    0.39%
  • القيمة السوقية:$3.6Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.6Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.96Kعدد الحائزين:5
    1.79%
  • تثبيت