慢雾: الحذر من هجوم تعديل صلاحيات المالك (Owner) في محافظ Solana

GateNews
SOL‎-1.81%
ETH‎-3.15%

أفادت BlockBeats أنه في 3 ديسمبر، أصدر فريق الأمان SlowMist حالة تحذير أمني، حيث تعرّض أحد المستخدمين مؤخرًا لهجوم تصيّد، وتم نقل صلاحية الـ Owner (المالك) من حسابه، وحاول إلغاء التفويض لكنه لم يتمكن من ذلك. وقد تم بالفعل سرقة أصول تزيد قيمتها عن 3 ملايين دولار من هذا المستخدم، كما توجد أصول أخرى بقيمة حوالي 2 مليون دولار مخزنة في بروتوكولات DeFi لكنه لم يستطع نقلها (وقد تم إنقاذ هذه الأصول التي تقدر قيمتها بحوالي 2 مليون دولار بمساعدة بروتوكول DeFi المعني). هذا الهجوم ليس “سرقة تفويض” بالمعنى التقليدي، بل تم استبدال صلاحية المالك الأساسية (Owner) من قبل المهاجم، مما أدى إلى عدم قدرة الضحية على تحويل الأموال أو إلغاء التفويض أو إدارة أصول DeFi، حيث تظهر الأموال “طبيعية” لكنها أصبحت خارج سيطرته. استغل المهاجم سيناريوهين غير بديهيين لخداع المستخدم للنقر: 1- عند توقيع المعاملة عادة، يقوم المحفظة بمحاكاة نتيجة تنفيذ المعاملة، وإذا كان هناك تغيير في الأموال يتم عرضه في واجهة التفاعل، لكن المعاملة التي أنشأها المهاجم لم يكن بها تغيير في الأموال؛ 2- في الحسابات التقليدية في إيثيريوم EOA، يتحكم المفتاح الخاص في الملكية، وليس من الواضح للمستخدمين أن سولانا تتيح إمكانية تعديل ملكية الحساب. ينبه فريق SlowMist المستخدمين إلى ضرورة الحذر عند توقيع التفويضات، والتأكد من عدم وجود عمليات خطيرة مخفية مثل تعديل صلاحية الـ Owner.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

يتوسع XRP إلى سولانا مع قيام wXRP بتعزيز الوصول إلى التمويل اللامركزي (DeFi)

أهم الأفكار يتجاوز Wrapped XRP على Solana 834,000 توكن، ما يتيح وصولًا جديدًا إلى DeFi مع تعزيز سيولة عبر السلاسل وتوسيع استخدام XRP خارج دفتر الأستاذ الأصلي الخاص به. تهيمن Ethereum وSolana على نشاط DeFi، بينما يتأخر XRP Ledger بشكل كبير، ما يدفع إلى الحاجة إلى

CryptoNewsLandمنذ 4 س

يتوسع XRP إلى سولانا مع قيام wXRP بتعزيز الوصول إلى التمويل اللامركزي (DeFi)

أهم النتائج يتجاوز Wrapped XRP على Solana 834,000 توكن، ما يتيح وصولًا جديدًا إلى DeFi مع تعزيز سيولة عبر السلاسل وتوسيع استخدام XRP إلى ما هو أبعد من دفتره الأصلي. يهيمن Ethereum وSolana على نشاط DeFi، بينما يتأخر XRP Ledger بشكل كبير، ما يدفع إلى الحاجة إلى

CryptoNewsLandمنذ 4 س

تحتفظ شركة Solana بـ $87 دعمًا كصندوق متداول (ETF) مع ارتفاع تدفقات الاستثمار لتتجاوز 22 مليون دولار

أهم الأفكار وصلت تدفقات Solana ETF إلى 22.14 مليون دولار هذا الأسبوع، ما يشير إلى استمرار تراكم المؤسسات وتعزيز الدعم على المدى القصير فوق مستوى EMA لمدة 50 يومًا. ارتفع الفائدة المفتوحة للعقود الآجلة إلى 5.53 مليار دولار، ما يسلط الضوء على زيادة مشاركة التجزئة ونمو

CryptoNewsLandمنذ 5 س

MagicBlock تطلق Mirage، أداة دفع خصوصية عبر سطر الأوامر مخصصة لـ Solana

رسالة أخبار بوابة، 23 أبريل — أطلقت MagicBlock Mirage، أداة دفع خصوصية تعمل عبر سطر الأوامر ومصممة لشبكة Solana. تتيح الأداة للمستخدمين إنشاء محافظ وإيداع الأموال وإرسال معاملات خاصة عبر أوامر الطرفية أو الروبوتات أو وكلاء الذكاء الاصطناعي. تم بناء Mirage على Private

GateNewsمنذ 6 س

Solana 生态系统代币 CWU 突破至 $24M 市值,24 小时上涨 60%

Gate News 消息,4月23日——根据链上监测数据,Solana 生态系统代币 CWU 在 4月23日出现了急剧上涨,其市值升至 $24 百万美元以上,交易价格为 $0.0247。该代币录得 24 小时涨幅 60%。 CWU 是 Commonwealth 的原生代币,这个平台旨在连接全球区块链与数字资产生态系统。Gate News 提醒用户,meme coin 交易具有显著的波动性,且在很大程度上受市场情绪和概念投机驱动,并不存在底层效用或现实世界的使用场景。投资者应谨慎行事。

GateNewsمنذ 11 س
تعليق
0/400
لا توجد تعليقات