SlowMist: Atenção ao ataque de modificação de permissões de Owner em carteiras Solana

GateNews
SOL-0,8%
ETH-1,84%

BlockBeats noticia, a 3 de dezembro, a equipa de segurança SlowMist publicou um alerta de segurança referente a um caso recente em que um utilizador foi alvo de um ataque de phishing, tendo as permissões de Owner da sua conta sido transferidas. O utilizador tentou revogar as autorizações, mas não conseguiu, tendo já perdido ativos avaliados em mais de 3 milhões de dólares. Além disso, cerca de 2 milhões de dólares em ativos permaneciam em protocolos DeFi, mas não podiam ser transferidos (tendo, entretanto, sido recuperados com sucesso com o apoio do protocolo DeFi em questão). Este ataque não é um “roubo de autorização” no sentido tradicional, mas sim uma substituição das permissões core (Owner) pelo atacante, impedindo o utilizador de efetuar transferências, revogar autorizações ou operar ativos DeFi; os fundos “apareciam normais”, mas já não estavam sob controlo do utilizador. O atacante utilizou dois cenários contra-intuitivos para enganar o utilizador: 1) normalmente, ao assinar transações, a carteira simula o resultado da execução, mostrando alterações de saldo na interface, mas a transação criada pelo atacante não apresentava qualquer alteração de saldo; 2) tradicionalmente, uma conta EOA na Ethereum é controlada pela chave privada, e não é do conhecimento geral que, na Solana, existe a possibilidade de modificar a propriedade da conta. A SlowMist alerta que, ao assinar autorizações, os utilizadores devem estar atentos e confirmar se existe alguma operação oculta que altere permissões de Owner ou outras permissões de alto risco.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

ETFs à vista de Solana registram US$ 7,33M em entradas líquidas em 23 de abril

Notícia do Gate, 24 de abril — ETFs à vista de Solana registraram entradas líquidas de US$ 7,33 milhões ontem (23 de abril), de acordo com dados da SoSoValue. ETF de Staking de Solana da Bitwise (BSOL) liderou as entradas com US$ 6,20 milhões, elevando suas entradas líquidas líquidas acumuladas para $825 milhão. VanEck ETF de Solana (VSOL) adicionou US$ 1,13 milhão i

GateNews4h atrás

XRP se expande para a Solana à medida que o wXRP impulsiona o acesso à DeFi

Principais insights O Wrapped XRP na Solana ultrapassa 834.000 tokens, permitindo novo acesso ao DeFi enquanto fortalece a liquidez entre cadeias e expande a utilidade do XRP além de seu ledger nativo. Ethereum e Solana dominam a atividade em DeFi, enquanto o XRP Ledger fica muito atrás, impulsionando a necessidade de

CryptoNewsLand11h atrás

XRP se expande para a Solana enquanto wXRP impulsiona o acesso à DeFi

Principais insights O XRP envolvido na Solana ultrapassa 834.000 tokens, permitindo novo acesso ao DeFi enquanto fortalece a liquidez entre cadeias e expande a utilidade do XRP além de seu ledger nativo. Ethereum e Solana dominam a atividade em DeFi, enquanto o XRP Ledger fica muito atrás, impulsionando a necessidade de

CryptoNewsLand11h atrás

A Solana mantém o $87 como suporte de ETF à medida que as entradas de ETF ultrapassam US$ 22 milhões

Principais percepções As entradas de ETF de Solana atingiram US$ 22,14 milhões nesta semana, sinalizando uma acumulação institucional sustentada e reforçando o suporte de curto prazo acima do nível da média móvel exponencial (EMA) de 50 dias. O interesse em aberto de futuros subiu para US$ 5,53 bilhões, destacando maior participação de varejo e crescente

CryptoNewsLand12h atrás

MagicBlock Lança Mirage, Ferramenta de Pagamento de Privacidade via Linha de Comando para Solana

Mensagem de Notícias da Gate, 23 de abril — A MagicBlock lançou o Mirage, uma ferramenta de pagamento de privacidade via linha de comando projetada para a rede Solana. A ferramenta permite que os usuários criem carteiras, depositem fundos e enviem transações privadas por meio de comandos de terminal, bots ou agentes de IA. Mirage é construído sobre o Private

GateNews13h atrás
Comentário
0/400
Sem comentários