Долгосрочно неактивный кошелек QNT скомпрометирован через уязвимость одобрения, убытки на сумму 66 000 долларов

robot
Генерация тезисов в процессе

Старый криптовалютный кошелек, оставшийся неактивным почти пять лет, был успешно взломан в результате сложной атаки на смарт-контракт. Согласно сообщениям Foresight News, взлом привел к потере примерно 66 000 долларов в токенах Quant (QNT), что подчеркивает уязвимость даже спящих кошельков перед современными методами атаки.

Как был взломан кошелек

Злоумышленник использовал так называемую уязвимость транзакции “increaseApproval” — механизм, позволяющий приложениям запрашивать разрешение на перевод токенов от имени владельца кошелька. После получения этого разрешения злоумышленники могут потенциально вывести весь баланс токенов без дополнительного согласия владельца кошелька. В данном случае хакер использовал эту слабость для доступа и вывода QNT с неактивного адреса, демонстрируя, что устаревшие уязвимости продолжают представлять угрозу для неиспользуемых аккаунтов.

Объяснение механизма атаки

Этот тип уязвимости обычно нацелен на кошельки, в которых пользователи предоставили разрешения DeFi-протоколам, биржам или другим приложениям в прошлом, но так и не отозвали их. Неактивное состояние кошелька, скорее всего, означало, что владелец не осознавал существующую угрозу, поскольку лучшие практики безопасности рекомендуют регулярно проверять разрешения, однако при длительном бездействии такие проверки часто игнорируются. Злоумышленники специально ищут такие забытые кошельки, поскольку статистически они с большей вероятностью накопили неиспользуемые разрешения за годы.

Влияние на рынок и обновление токена

На момент последнего рыночного отчета цена Quant (QNT) составляет 70,39 долларов. Потеря в 66 000 долларов в токенах QNT — значительный индивидуальный убыток, хотя общая капитализация и объем торгов QNT остаются стабильными. Этот инцидент подчеркивает важность соблюдения правил безопасности кошельков независимо от уровня торговой активности.

Что это значит для держателей токенов

Этот случай служит важным напоминанием для владельцев криптовалют о необходимости регулярно проверять разрешения на токены, даже на неактивных кошельках. Пользователям рекомендуется использовать платформы, отображающие историю разрешений, и рассматривать возможность отзыва разрешений у протоколов, которыми они больше не пользуются. Кроме того, перевод ценных активов в холодное хранилище или на аппаратные кошельки, не взаимодействующие со смарт-контрактами, полностью исключает этот тип атаки, обеспечивая долгосрочным держателям спокойствие.

QNT3,34%
DEFI-2,64%
TOKEN-3,43%
STABLE0,94%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить