В отличие от традиционных ошибок в смарт-контрактах, эта атака использовала уязвимости в управлении и человеческий фактор. Хакеры применили социальную инженерию, чтобы обманом заставить подписантов мультиподписей предварительно одобрить вредоносные транзакции, а также использовали функцию Solana под названием «долговечный nonce» для их последующего выполнения. Это было дополнено созданием фальшивого залогового токена, который неправомерно оценивался оракулами, что позволило злоумышленникам выводить реальные активы в больших масштабах.



Взлом произошел быстро — за считанные минуты было опустошено несколько сейфов, а средства быстро конвертированы и переведены на другие блокчейны, в основном Ethereum.
Расследования указывают на связи с хакерскими группами из Северной Кореи, что подчеркивает растущее геополитическое измерение криптовалютных преступлений.
Этот инцидент выявляет критическую слабость в
SOL0,73%
ETH0,44%
Посмотреть Оригинал
post-image
post-image
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить