慢雾: الحذر من هجوم تعديل صلاحيات المالك (Owner) في محافظ Solana

robot
إنشاء الملخص قيد التقدم

أفادت BlockBeats أنه في 3 ديسمبر، أصدر فريق الأمان SlowMist حالة تحذير أمني، حيث تعرّض أحد المستخدمين مؤخرًا لهجوم تصيّد، وتم نقل صلاحية الـ Owner (المالك) من حسابه، وحاول إلغاء التفويض لكنه لم يتمكن من ذلك. وقد تم بالفعل سرقة أصول تزيد قيمتها عن 3 ملايين دولار من هذا المستخدم، كما توجد أصول أخرى بقيمة حوالي 2 مليون دولار مخزنة في بروتوكولات DeFi لكنه لم يستطع نقلها (وقد تم إنقاذ هذه الأصول التي تقدر قيمتها بحوالي 2 مليون دولار بمساعدة بروتوكول DeFi المعني). هذا الهجوم ليس “سرقة تفويض” بالمعنى التقليدي، بل تم استبدال صلاحية المالك الأساسية (Owner) من قبل المهاجم، مما أدى إلى عدم قدرة الضحية على تحويل الأموال أو إلغاء التفويض أو إدارة أصول DeFi، حيث تظهر الأموال “طبيعية” لكنها أصبحت خارج سيطرته. استغل المهاجم سيناريوهين غير بديهيين لخداع المستخدم للنقر: 1- عند توقيع المعاملة عادة، يقوم المحفظة بمحاكاة نتيجة تنفيذ المعاملة، وإذا كان هناك تغيير في الأموال يتم عرضه في واجهة التفاعل، لكن المعاملة التي أنشأها المهاجم لم يكن بها تغيير في الأموال؛ 2- في الحسابات التقليدية في إيثيريوم EOA، يتحكم المفتاح الخاص في الملكية، وليس من الواضح للمستخدمين أن سولانا تتيح إمكانية تعديل ملكية الحساب. ينبه فريق SlowMist المستخدمين إلى ضرورة الحذر عند توقيع التفويضات، والتأكد من عدم وجود عمليات خطيرة مخفية مثل تعديل صلاحية الـ Owner.

SOL0.04%
ETH0.57%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
مواضيع ذات صلة
#
sol
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخنعرض المزيد
  • القيمة السوقية:$7.31Kعدد الحائزين:7
    16.64%
  • القيمة السوقية:$3.53Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.53Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.52Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.53Kعدد الحائزين:1
    0.00%
  • تثبيت