SlowMist: Cảnh báo tấn công chỉnh sửa quyền Owner ví Solana

GateNews
SOL1,33%
ETH2,2%

Theo tin tức từ BlockBeats, vào ngày 3 tháng 12, đội ngũ an ninh SlowMist đã phát hành một cảnh báo an ninh về một trường hợp gần đây: một người dùng đã bị tấn công lừa đảo, quyền Owner của tài khoản bị chuyển giao, cố gắng hủy bỏ ủy quyền nhưng không thể thực hiện được. Người dùng này đã bị đánh cắp tài sản trị giá hơn 3 triệu đô la Mỹ, ngoài ra còn có khoảng 2 triệu đô la Mỹ tài sản được lưu trữ trong các giao thức DeFi nhưng không thể chuyển đi (hiện tại, số tài sản trị giá khoảng 2 triệu đô la Mỹ này đã được giải cứu thành công với sự hỗ trợ của các bên liên quan trong DeFi). Cuộc tấn công này không phải là “ủy quyền bị đánh cắp” theo nghĩa truyền thống, mà là quyền hạn cốt lõi (quyền Owner) đã bị kẻ tấn công thay thế, dẫn đến việc nạn nhân không thể chuyển tiền, hủy ủy quyền hoặc thao tác với tài sản DeFi, tài sản “hiển thị bình thường” nhưng đã không còn kiểm soát được. Kẻ tấn công đã sử dụng hai tình huống phản trực giác để lừa người dùng nhấp chuột: 1, khi ký giao dịch thông thường, ví sẽ mô phỏng kết quả thực thi giao dịch, nếu có thay đổi về tài sản sẽ hiển thị trên giao diện, nhưng giao dịch do kẻ tấn công cấu trúc không có thay đổi tài sản; 2, tài khoản EOA truyền thống của Ethereum được kiểm soát bởi private key nên chủ quan không biết Solana có đặc điểm cho phép thay đổi quyền sở hữu tài khoản; SlowMist nhắc nhở người dùng cần cảnh giác khi ủy quyền ký giao dịch, xác nhận có thao tác nào ẩn liên quan đến thay đổi quyền Owner hoặc các quyền nguy hiểm khác hay không.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Đồng sáng lập Solana cảnh báo AI có thể bẻ khóa mật mã hậu lượng tử vào năm 2026 tại Breakpoint

Theo đồng sáng lập Solana Anatoly Yakovenko, phát biểu tại hội nghị 2026 Solana Breakpoint ở Amsterdam, trí tuệ nhân tạo đặt ra mối đe dọa hiện sinh lớn hơn đối với bảo mật blockchain so với máy tính lượng tử. Yakovenko cảnh báo rằng các mô hình AI có thể khai thác các mẫu hình toán học tinh vi trong po

GateNews2giờ trước

SOL Spot ETFs ghi nhận dòng tiền ròng chảy ra 1,24 triệu USD trong tuần từ 27/4 đến 1/5

Theo ChainCatcher, các quỹ ETF giao ngay SOL ghi nhận dòng tiền rút ròng 1,24 triệu USD trong tuần giao dịch từ 27/4 đến 1/5 (ET), dựa trên dữ liệu của SoSoValue. Quỹ tín thác SOL của Grayscale (GSOL) là nguồn đóng góp rút ròng lớn nhất, với dòng tiền rút ròng 1,24 triệu USD trong cả tuần, dù vậy quỹ này đã tích lũy được 103 m

GateNews4giờ trước

Giá Solana nén lại ở mức then chốt khi các nâng cấp bảo mật xuất hiện

Những điểm chính Giá Solana nén lại gần đỉnh của tam giác khi cụm EMA và phạm vi CRT đồng pha, tạo ra điều kiện thường đi trước sự bùng nổ biến động theo hướng mạnh mẽ. Báo cáo mức sẵn sàng lượng tử xác nhận việc tích hợp Falcon, đảm bảo Solana có thể kích hoạt các cơ chế hậu lượng tử

CryptoNewsLand14giờ trước

Giá Solana suy yếu khi mô hình giảm giá hình thành dưới mốc 90 USD

Những điểm chính Solana giao dịch quanh mức $83 sau nhiều lần bị từ chối bên dưới $90, hình thành mô hình đỉnh bo tròn cho thấy động lượng tăng đang suy yếu trên các khung thời gian thấp hơn. Vùng hỗ trợ $78 đến $80 vẫn mang tính then chốt, vì nếu thủng có thể kích hoạt đà giảm tiếp về $75 và có khả năng kéo dài lo

CryptoNewsLand15giờ trước
Bình luận
0/400
Không có bình luận