Категории: Разное

Шахрайство як послуга: виявлено нові зливники Solana

Відповідно до аналізу від 9 лютого, оприлюдненого на X (раніше Twitter), фірма з безпеки Web3 Blowfish виявила два нових дрейнери Solana, які можуть виконувати атаки з перевертанням бітів.

Зливники, відомі як «Aqua» і «Vanish», були позначені як модифікатори умови в даних у ланцюжку, навіть після того, як приватний ключ користувача використовувався для підписання транзакції. За словами Blowfish, сценарій дренажів доступний за окрему плату на ринках, де пропонують інструменти шахрайства як послуги.

Команда Blowfish зламала метод дренажів для перевертання даних і крадіжки коштів. «У Solana dApp може отримати повноваження для надсилання транзакції. Якщо програма onchain dApp включає умову, яка дозволяє надсилати користувачеві SOL або зливати його обліковий запис, зливник може перевернути цю умову в будь-який час», — йдеться в аналізі.

Зливники спочатку залишаються непоміченими користувачами. Жертва підписує те, що здається дійсною угодою. Однак після отримання підпису зливник тимчасово затримує транзакцію. «Потім, за допомогою окремої транзакції, вони перевертають умову dApp;він переходить від того, що ніби надсилає SOL, до того, щоб прийняти його замість цього».

Атака перевертання бітів — це форма використання, коли зловмисник змінює значення деяких бітів у зашифрованих даних, щоб маніпулювати системою. Це дозволяє зловмиснику змінювати зашифроване повідомлення, не знаючи ключа шифрування. Перевертаючи певні біти, зловмисник іноді може передбачувано змінити повідомлення після його розшифровки.

Зростаюча кількість зловживачів криптовалюти націлена на екосистему Solana. За даними Chainalysis, станом на січень одна з найбільших онлайн-спільнот, присвячених єдиному набору для зливу гаманця Solana, налічувала понад 6000 учасників. Брайан Картер, старший аналітик розвідки Chainalysis, сказав у попередньому інтерв’ю Cointelegraph, що найуспішніші дренажні комплекти можуть націлитися на багато активів різними способами.

Кажуть, що команда Blowfish встановила захист для автоматичного блокування нещодавно знайдених дренажів і відстежує активність у мережі.

CryptoHamster

Недавние статьи

Starknet (STRK) зростає на 23%, компенсує страх і сумніви на ринку криптовалют

Незважаючи на те, що ринок падає ще далі після слабких макрорелізів, Starknet (STRK) залишається оптимістичним…

4 години ago

Ось чому ціна біткойна впала нижче 54 000 доларів

Ціна біткойна впала нижче 54 000 доларів 6 вересня, оскільки трейдери пережили масову хвилю розпродажів…

6 години ago

Roblox дозволить розробникам пропускати Robux і стягувати з гравців фіатні гроші

Корпорація Roblox нещодавно оголосила про низку оновлень своєї ігрової платформи та платформи розробки. Головною серед…

7 години ago

Біткойн блимає сигналом у ланцюзі, який викликав 175% ралі востаннє

Криптовалютний аналітик виявив, що ціна біткойна, можливо, готується до нового підвищення після появи бичачого сигналу…

10 години ago

Урядовий мем Ілона Маска «DOGE» викликає політичні спекуляції

Можливо, Ілон Маск висуває ідею стати главою нової урядової установи, якщо колишній президент Сполучених Штатів…

11 години ago

Інвестори в біткойн тремтять, оскільки тенденція накопичення наближається до нуля

Вересень почався зі значних втрат для ринку біткойнів після падіння ціни на 9,16% за останній…

12 години ago