Категории: Разное

Шахрайство як послуга: виявлено нові зливники Solana

Відповідно до аналізу від 9 лютого, оприлюдненого на X (раніше Twitter), фірма з безпеки Web3 Blowfish виявила два нових дрейнери Solana, які можуть виконувати атаки з перевертанням бітів.

Зливники, відомі як «Aqua» і «Vanish», були позначені як модифікатори умови в даних у ланцюжку, навіть після того, як приватний ключ користувача використовувався для підписання транзакції. За словами Blowfish, сценарій дренажів доступний за окрему плату на ринках, де пропонують інструменти шахрайства як послуги.

Команда Blowfish зламала метод дренажів для перевертання даних і крадіжки коштів. «У Solana dApp може отримати повноваження для надсилання транзакції. Якщо програма onchain dApp включає умову, яка дозволяє надсилати користувачеві SOL або зливати його обліковий запис, зливник може перевернути цю умову в будь-який час», — йдеться в аналізі.

Зливники спочатку залишаються непоміченими користувачами. Жертва підписує те, що здається дійсною угодою. Однак після отримання підпису зливник тимчасово затримує транзакцію. «Потім, за допомогою окремої транзакції, вони перевертають умову dApp;він переходить від того, що ніби надсилає SOL, до того, щоб прийняти його замість цього».

Атака перевертання бітів — це форма використання, коли зловмисник змінює значення деяких бітів у зашифрованих даних, щоб маніпулювати системою. Це дозволяє зловмиснику змінювати зашифроване повідомлення, не знаючи ключа шифрування. Перевертаючи певні біти, зловмисник іноді може передбачувано змінити повідомлення після його розшифровки.

Зростаюча кількість зловживачів криптовалюти націлена на екосистему Solana. За даними Chainalysis, станом на січень одна з найбільших онлайн-спільнот, присвячених єдиному набору для зливу гаманця Solana, налічувала понад 6000 учасників. Брайан Картер, старший аналітик розвідки Chainalysis, сказав у попередньому інтерв’ю Cointelegraph, що найуспішніші дренажні комплекти можуть націлитися на багато активів різними способами.

Кажуть, що команда Blowfish встановила захист для автоматичного блокування нещодавно знайдених дренажів і відстежує активність у мережі.

CryptoHamster

Недавние статьи

Ринкова капіталізація біткойнів у 15 трильйонів доларів? Генеральний директор криптовалютної фірми прогнозує вибухове зростання

Відома фігура в криптовалютному просторі зробила сміливий прогноз, що загальна ринкова капіталізація біткойна може досягти…

3 години ago

Інституції не приймуть Web3 без параметрів конфіденційності — Web3 exec

Інституції вагаються щодо впровадження технологій Web3 через дуже прозорий характер загальнодоступних блокчейнів без дозволу. Авідан…

3 години ago

У листопаді обсяг торгів стейблкойном зріс до 1,8 трлн доларів

Ринкова активність у листопаді спровокувала сплеск торгівлі стейблкойнами, підтриманий підвищеною інституційною довірою до галузі цифрових…

4 години ago

Kima успішно здійснює першу купівлю CBDC токенізованих акцій на фондовій біржі

Під час заходу Банку Ізраїлю на Тель-Авівській фондовій біржі Kima завершує першу транзакцію CBDC для…

4 години ago

Мер Ванкувера планує запровадити плани «Місто, дружнє до біткойнів».

Кен Сім, який обіймає посаду мера Ванкувера з 2022 року, оголосив про плани канадського міста…

4 години ago

Ціна біткойна відображає ті самі рухи, що й у 2023 році. Ось що це означає

Криптовалютний аналітик Trader Tardigrade звернув увагу спільноти на те, що курс біткойна відображає зміни 2023…

5 години ago