SlowMist: Hãy cẩn thận với các cuộc tấn công giả mạo quyền sở hữu ví Solana

By: theblockbeats.news|2025/12/03 11:45:56
Chia sẻ
copy

BlockBeats đưa tin vào ngày 3 tháng 12 rằng nhóm bảo mật SlowMist đã ban hành cảnh báo bảo mật liên quan đến một cuộc tấn công lừa đảo gần đây nhắm vào một người dùng. Quyền Chủ sở hữu của người dùng đã bị chuyển nhượng, và các nỗ lực thu hồi ủy quyền đã thất bại. Người dùng đã mất hơn 3 triệu đô la tài sản, và khoảng 2 triệu đô la tài sản được lưu giữ trong các giao thức DeFi nhưng không thể chuyển nhượng (2 triệu đô la này đã được thu hồi thành công với sự hỗ trợ của các nhà cung cấp DeFi có liên quan). Cuộc tấn công này không phải là một "trộm cắp ủy quyền" thông thường, mà là kẻ tấn công đã thay thế các đặc quyền cốt lõi (quyền Chủ sở hữu), ngăn nạn nhân chuyển tiền, thu hồi ủy quyền hoặc vận hành tài sản DeFi. Số tiền có vẻ "bình thường" nhưng không thể kiểm soát được.

Kẻ tấn công đã lừa người dùng nhấp chuột thành công bằng hai kịch bản phản trực giác:

1. Thông thường, khi ký một giao dịch, ví sẽ mô phỏng kết quả thực hiện của giao dịch. Nếu có thay đổi về số tiền, thông tin này sẽ được hiển thị trên giao diện tương tác. Tuy nhiên, một giao dịch được kẻ tấn công tạo ra một cách cẩn thận sẽ không hiển thị bất kỳ thay đổi nào về số tiền.

2. Tài khoản Ethereum EOA truyền thống được sở hữu bằng khóa riêng và người dùng không biết rằng Solana có khả năng sửa đổi quyền sở hữu tài khoản.

SlowMist cảnh báo người dùng phải thận trọng khi cấp phép chữ ký và xác minh xem có bất kỳ hoạt động ẩn nào có thể sửa đổi các quyền có rủi ro cao như Quyền sở hữu hay không.

Bạn cũng có thể thích

Ten People Redefining the Power Boundaries of Crypto in 2025

Từ Wall Street đến Nhà Trắng, từ Thung lũng Silicon đến Thâm Quyến, một mạng lưới điện mới đang hình thành.

Giao dịch AI trong Crypto Markets: Từ robot giao dịch tự động đến chiến lược thuật toán

Giao dịch do AI thúc đẩy đang chuyển đổi tiền điện tử từ suy đoán bán lẻ sang cạnh tranh ở cấp độ tổ chức, nơi thực thi và quản lý rủi ro quan trọng hơn là hướng đi. Khi giao dịch AI leo thang, rủi ro hệ thống và áp lực quản lý tăng lên, làm cho hiệu suất dài hạn, hệ thống mạnh mẽ và tuân thủ các yếu tố khác biệt quan trọng.

Phân tích cảm xúc AI và biến động tiền mã hóa: Chuyển đổi giá Crypto

Cảm xúc AI đang ngày càng ảnh hưởng đến thị trường tiền điện tử, với những thay đổi trong những kỳ vọng liên quan đến AI chuyển thành sự biến động cho các tài sản kỹ thuật số lớn. Thị trường tiền điện tử có xu hướng mở rộng các câu chuyện AI, cho phép các luồng được thúc đẩy bởi tình cảm vượt quá những yếu tố cơ bản trong ngắn hạn. Hiểu được cảm xúc AI hình thành và phổ biến như thế nào giúp các nhà đầu tư dự đoán tốt hơn chu kỳ rủi ro và định vị cơ hội trên các tài sản kỹ thuật số.

Tháng 11-2025 Crypto Market Review: Sửa đổi giá, thanh toán ETF và phát triển Blockchain

Tháng 11 năm 2025 đã chứng kiến sự biến động rõ rệt và một sự điều chỉnh cấu trúc trong hệ sinh thái blockchain rộng hơn, chủ yếu được thúc đẩy bởi các dự báo kinh tế vĩ mô biến động và động lực dòng vốn cụ thể.

WEEX thắp sáng sân khấu toàn cầu với chuỗi sự kiện offline năm 2025

Bên trong dấu ấn toàn cầu của WEEX: Một năm với đà tăng trưởng không thể ngăn cản

WEEX ETH Mừng sinh nhật & Kết nối Web3

WEEX đã tham gia Crypto Drinks – Amsterdam x ETH Birthday Edition, một sự kiện bên lề sôi động kỷ niệm ngày sinh nhật của Ethereum cùng cộng đồng crypto châu Âu. 

Coin thịnh hành

Tin tức crypto mới nhất

Đọc thêm