Скануйте, щоб завантажити додаток Gate
qrCode
Більше варіантів завантаження
Не нагадувати сьогодні

У Solana-гаманці виявлено складний фішинг: права Owner викрадено, $3 мільйони миттєво втрачено контролю

robot
Генерація анотацій у процесі

[Ланцюговий випадок] Нещодавно побачив один випадок, який змусив мене похолонути.

Один користувач помітив, що з його Solana-гаманцем щось не так — записи про авторизацію дуже підозрілі, а відкликати їх не вдається. Ще страшніше — після перевірки даних у ланцюзі з’ясувалося, що право Owner на рахунку вже передано на незнайому адресу, яка починається з «GKJBEL».

Який результат? Понад 3 мільйони доларів активів було просто вкрадено. Ще близько 2 мільйонів доларів були заблоковані в DeFi-протоколі, і їх неможливо було перевести. На щастя, відповідна платформа допомогла, і цю частину коштів вдалося врятувати.

Потерпілий пробував самостійно зробити переказ, щоб перевірити права, але всі дії завершувалися невдачею. Такий метод майже ідентичний атаці «зловмисна мультипідпис» (malicious multisig), що часто трапляється в екосистемі TRON.

Ключовий момент: це не просто «викрадення авторизації». Зловмисник напряму замінив основне право — Owner. Тобто ти бачиш активи у гаманці, але абсолютно не можеш ними розпоряджатися. Хочеш зробити переказ? Не вийде. Хочеш відкликати авторизацію? Неможливо. Хочеш рухати токени в DeFi? Жодного шансу.

Кошти просто заблоковані, і ти можеш лише безпорадно спостерігати.

SOL0.73%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 6
  • Репост
  • Поділіться
Прокоментувати
0/400
LiquidationHuntervip
· 11год тому
Ось чому я ніколи не зберігаю приватний ключ у голові, потрібно завжди бути пильним --- 3 мільйони доларів просто зникли, добре, що хтось допоміг, інакше довелося б буквально виживати --- Право власника передали? Це як віддати ключі від своєї квартири комусь іншому: ти бачиш свою оселю, але зайти не можеш --- Що це знову за нова схема в екосистемі Solana, захиститися майже неможливо --- Тепер атаки через мультипідпис прийшли й у Solana, здається, жодна екосистема насправді не є безпечною --- Після таких випадків стає страшно, хто знає, коли сам потрапиш у халепу --- Цьому хлопцю пощастило — 3 мільйони змогли повернути, більшість просто втратили б все --- У будь-якому випадку мої активи тепер пиляться у холодному гаманці, здається, я не помилявся
Переглянути оригіналвідповісти на0
rekt_but_resilientvip
· 12-03 11:54
Капець, навіть права Owner можуть бути вкрадені? Це ще абсурдніше, ніж коли зловживають дозволами, тепер залишилось тільки спостерігати.
Переглянути оригіналвідповісти на0
SerumSquirrelvip
· 12-03 11:53
owner-права щойно змінили — і одразу game over, ось що насправді страшно... --- 3 мільйони просто зникли, і це ще owner був замінений... цього разу жорстко --- Зачекай, це ж майже копія тієї схеми з TRON — зловмисний мультипідпис, тепер і на Solana таке стало популярним? --- Бачиш гроші, а дістати не можеш — наскільки ж це відчайдушно... --- Платформа повернула 2 мільйони — ще можна назвати совісними, але 3 мільйони просто попрощались, це вже занадто --- Головне — не можна скасувати авторизацію, хто таке витримає... --- Крадіжка owner-права навіть страшніша за крадіжку активів — одразу все виходить з-під контролю --- Метод і справді просунутий: це не просто баг з авторизацією, а підміна самих прав доступу --- Навіть у chain-даних нічого підозрілого не знайти, фішинг-схеми з кожним разом хитріші
Переглянути оригіналвідповісти на0
MechanicalMartelvip
· 12-03 11:52
3 мільйони доларів просто зникли, права Owner тут справді дуже жорсткі, взагалі не можна захиститись.
Переглянути оригіналвідповісти на0
POAPlectionistvip
· 12-03 11:48
Власницькі права зникли? Це вже повний абсурд, бачиш свої кошти, але не можеш ними скористатися, ще гірше, ніж замороження.
Переглянути оригіналвідповісти на0
GasFeeNightmarevip
· 12-03 11:38
3 мільйони доларів миттєво зникли? Справді... ці owner-права вкрали, це просто неймовірно --- Знову ончейн фішинг, от цікаво, як цей хлопець попався? --- Справді, цей ставок на Solana дуже глибокий --- Зачекай, невідклична авторизація? Це ж наскільки жорстко --- Ту схему зі зловмисним мультипідписом з TRON тепер скопіювали на SOL? Це жах --- Побачив цифру 3 мільйони і вже трохи злякався --- Бачиш гроші, а рухати не можеш, це навіть гірше, ніж фріз --- Що сталося з цим хлопцем потім, ті 2 мільйони реально вдалося врятувати? --- Тому і кажу — безпека гаманця має бути на першому місці --- Навіть owner-права можна змінити? Як ці ончейн-уразливості взагалі з’являються
Переглянути оригіналвідповісти на0
  • Закріпити