SlowMist: Solana Cüzdan Sahibi İzin Bozma Saldırılarına Dikkat Edin

By: theblockbeats.news|2025/12/03 11:45:56
Paylaş
copy

BlockBeats, 3 Aralık'ta SlowMist güvenlik ekibinin bir kullanıcıya yönelik yakın zamanda gerçekleşen bir kimlik avı saldırısıyla ilgili bir güvenlik uyarısı yayınladığını bildirdi. Kullanıcının Sahip ayrıcalıkları devredildi ve yetkilendirmeyi iptal etme girişimleri başarısız oldu. Kullanıcı halihazırda 3 milyon doların üzerinde varlık kaybetmişti ve 2 milyon dolar değerinde ek varlık bir DeFi protokolünde tutuluyordu ancak devredilemedi (bu 2 milyon dolar, ilgili DeFi sağlayıcısının yardımıyla daha sonra başarıyla kurtarıldı). Bu saldırı geleneksel bir "yetkilendirme hırsızlığı" değildi; saldırgan, temel ayrıcalıkları (Sahip ayrıcalıkları) değiştirerek kurbanın fon transfer etmesini, yetkilendirmeleri iptal etmesini veya DeFi varlıklarını işletmesini engelledi. Fonlar "normal" görünüyordu, ancak kontrol edilemiyordu.

Saldırganlar, iki mantık dışı senaryoyu kullanarak kullanıcıları tıklamaya ikna etmeyi başardılar:

1. Normalde, bir işlem imzalanırken cüzdan, işlemin gerçekleştirilme sonucunu simüle eder. Fonlarda bir değişiklik olursa, bu etkileşimli arayüzde görüntülenir. Ancak, bir saldırgan tarafından özenle hazırlanmış bir işlem, fonlarda herhangi bir değişiklik göstermeyecektir.

2. Geleneksel Ethereum EOA hesapları özel anahtarlara sahiptir ve kullanıcılar Solana'nın hesap sahipliğini değiştirme yeteneğine sahip olduğunun farkında değildir.

SlowMist, kullanıcıları imzaları yetkilendirirken dikkatli olmaları ve Sahip gibi yüksek riskli izinleri değiştirebilecek gizli işlemlerin olup olmadığını doğrulamaları konusunda uyarıyor.

Ayrıca bunları da beğenebilirsiniz

Popüler coinler

Güncel Kripto Haberleri

Okumaya devam et