• bitcoinBitcoin (BTC) $ 92,399.00
  • ethereumEthereum (ETH) $ 3,309.52
  • tetherTether (USDT) $ 1.00
  • xrpXRP (XRP) $ 2.08
  • bnbBNB (BNB) $ 890.87
  • usd-coinUSDC (USDC) $ 0.999801
  • solanaSolana (SOL) $ 137.74
  • staked-etherLido Staked Ether (STETH) $ 3,308.12
  • tronTRON (TRX) $ 0.282253
  • dogecoinDogecoin (DOGE) $ 0.147044
  • cardanoCardano (ADA) $ 0.463290
  • figure-helocFigure Heloc (FIGR_HELOC) $ 1.03
  • wrapped-stethWrapped stETH (WSTETH) $ 4,040.20
  • whitebitWhiteBIT Coin (WBT) $ 61.53
  • wrapped-beacon-ethWrapped Beacon ETH (WBETH) $ 3,589.78
  • wrapped-bitcoinWrapped Bitcoin (WBTC) $ 92,272.00
  • bitcoin-cashBitcoin Cash (BCH) $ 560.94
  • chainlinkChainlink (LINK) $ 14.23
  • usdsUSDS (USDS) $ 0.999263
  • binance-bridged-usdt-bnb-smart-chainBinance Bridged USDT (BNB Smart Chain) (BSC-USD) $ 1.00
  • leo-tokenLEO Token (LEO) $ 9.57
  • wethWETH (WETH) $ 3,309.44
  • wrapped-eethWrapped eETH (WEETH) $ 3,584.39
  • stellarStellar (XLM) $ 0.251369
  • hyperliquidHyperliquid (HYPE) $ 28.65
  • zcashZcash (ZEC) $ 442.78
  • moneroMonero (XMR) $ 391.61
  • coinbase-wrapped-btcCoinbase Wrapped BTC (CBBTC) $ 92,490.00
  • ethena-usdeEthena USDe (USDE) $ 0.999263
  • litecoinLitecoin (LTC) $ 84.55
  • avalanche-2Avalanche (AVAX) $ 14.60
  • suiSui (SUI) $ 1.63
  • hedera-hashgraphHedera (HBAR) $ 0.137053
  • shiba-inuShiba Inu (SHIB) $ 0.000009
  • usdt0USDT0 (USDT0) $ 0.999988
  • susdssUSDS (SUSDS) $ 1.09
  • daiDai (DAI) $ 0.999435
  • world-liberty-financialWorld Liberty Financial (WLFI) $ 0.152648
  • the-open-networkToncoin (TON) $ 1.65
  • crypto-com-chainCronos (CRO) $ 0.105475
  • paypal-usdPayPal USD (PYUSD) $ 0.999779
  • mantleMantle (MNT) $ 1.16
  • polkadotPolkadot (DOT) $ 2.24
  • ethena-staked-usdeEthena Staked USDe (SUSDE) $ 1.21
  • uniswapUniswap (UNI) $ 5.65
  • aaveAave (AAVE) $ 200.46
  • bittensorBittensor (TAO) $ 298.82
  • usd1-wlfiUSD1 (USD1) $ 0.998949
  • canton-networkCanton (CC) $ 0.075019
  • rainRain (RAIN) $ 0.007647
  • bitget-tokenBitget Token (BGB) $ 3.61
  • okbOKB (OKB) $ 116.20
  • memecoreMemeCore (M) $ 1.41
  • nearNEAR Protocol (NEAR) $ 1.79
  • tether-goldTether Gold (XAUT) $ 4,207.52
  • falcon-financeFalcon USD (USDF) $ 0.997801
  • ethereum-classicEthereum Classic (ETC) $ 13.71
  • ethenaEthena (ENA) $ 0.275061
  • pepePepe (PEPE) $ 0.000005
  • aster-2Aster (ASTER) $ 0.957188
  • binance-peg-wethBinance-Peg WETH (WETH) $ 3,309.69
  • internet-computerInternet Computer (ICP) $ 3.58
  • jito-staked-solJito Staked SOL (JITOSOL) $ 171.77
  • blackrock-usd-institutional-digital-liquidity-fundBlackRock USD Institutional Digital Liquidity Fund (BUIDL) $ 1.00
  • pi-networkPi Network (PI) $ 0.217229
  • pump-funPump.fun (PUMP) $ 0.003034
  • jupiter-perpetuals-liquidity-provider-tokenJupiter Perpetuals Liquidity Provider Token (JLP) $ 4.76
  • hash-2Provenance Blockchain (HASH) $ 0.030158
  • ondo-financeOndo (ONDO) $ 0.496554
  • syrupusdcsyrupUSDC (SYRUPUSDC) $ 1.14
  • worldcoin-wldWorldcoin (WLD) $ 0.632115
  • htx-daoHTX DAO (HTX) $ 0.000002
  • pax-goldPAX Gold (PAXG) $ 4,212.46
  • global-dollarGlobal Dollar (USDG) $ 0.999699
  • rocket-pool-ethRocket Pool ETH (RETH) $ 3,797.17
  • hashnote-usycCircle USYC (USYC) $ 1.11
  • kucoin-sharesKuCoin (KCS) $ 10.52
  • syrupusdtsyrupUSDT (SYRUPUSDT) $ 1.11
  • aptosAptos (APT) $ 1.85
  • kaspaKaspa (KAS) $ 0.050294
  • polygon-ecosystem-tokenPOL (ex-MATIC) (POL) $ 0.125786
  • bfusdBFUSD (BFUSD) $ 0.999108
  • ripple-usdRipple USD (RLUSD) $ 0.999633
  • binance-bridged-usdc-bnb-smart-chainBinance Bridged USDC (BNB Smart Chain) (USDC) $ 0.999821
  • skySky (SKY) $ 0.055045
  • gatechain-tokenGate (GT) $ 10.56
  • arbitrumArbitrum (ARB) $ 0.219076
  • wbnbWrapped BNB (WBNB) $ 891.01
  • algorandAlgorand (ALGO) $ 0.136289
  • kelp-dao-restaked-ethKelp DAO Restaked ETH (RSETH) $ 3,504.43
  • binance-staked-solBinance Staked SOL (BNSOL) $ 149.65
  • official-trumpOfficial Trump (TRUMP) $ 5.89
  • ignition-fbtcFunction FBTC (FBTC) $ 92,600.00
  • cosmosCosmos Hub (ATOM) $ 2.29
  • filecoinFilecoin (FIL) $ 1.52
  • liquid-staked-ethereumLiquid Staked ETH (LSETH) $ 3,541.22
  • vechainVeChain (VET) $ 0.012563
  • flare-networksFlare (FLR) $ 0.012972
  • solv-btcSolv Protocol BTC (SOLVBTC) $ 92,372.00
  • lombard-staked-btcLombard Staked BTC (LBTC) $ 92,379.00

Эксперты SlowMist предупредили о новой угрозе для владельцев кошельков Solana

0 0

Эксперты SlowMist предупредили о новой угрозе для владельцев кошельков Solana

Специалисты работающей в области кибербезопасности компании SlowMist рассказали, что злоумышленники изменили права доступа владельца к кошельку Solana и украли свыше $3 млн в цифровых активах.

По данным криптоследователей, жертва хакерской атаки перешла по фишинговой ссылке на фальшивый сайт и подписала транзакцию. Во всплывающем окне криптокошелька Solana могло быть написано что-то привычное: «подключить кошелек», «забрать эйрдроп» или «получить награду», а симуляция показывала нулевые изменения баланса, поэтому жертва спокойно выбрала «подписать», предположили эксперты.

В Solana каждый адрес — это не просто строка символов, как в Биткоине или Эфириуме, а полноценный аккаунт с отдельным полем «владелец». При подписании транзакции была активирована команда «assign», которая незаметно переписала это поле на адрес злоумышленника, после чего хакер стал полноправным хозяином аккаунта.

«Вы думали, что просто подключили криптокошелек к сайту, а на самом деле подарили все свои деньги незнакомому человеку, и ваш кошелек этого даже не заметил», — прокомментировали в SlowMist.

Эксперты добавили, что впервые подобные фишинговые атаки на владельцев криптокошельков были выявлены в сети Tron. В Tron любой аккаунт по умолчанию является мультиподписью и у него есть поле «Active Permission», где указан владелец. Злоумышленник присылает жертве фальшивую транзакцию, например, «подтвердить подключение» или «активировать награду». При подписи эта транзакция незаметно меняет «Active Permission» и ставит адрес хакера как единственного владельца. После этого злоумышленник получает полный контроль над аккаунтом и может переводить TRX, USDT, TRON и все токены TRC-20 без дополнительных подписей.

Этот метод стал массовым в Tron с 2022–2023 годов и привел к потерям сотен миллионов долларов. Теперь хакерский прием «одна подпись = весь кошелек» перекочевал в Solana и стал новой угрозой, предупреждают специалисты SlowMist. Чтобы защитить активы на Solana от атак с изменением владельца аккаунта, в SlowMist предлагают держать крупные суммы только в холодных кошельках, для повседневных операций использовать отдельный «горячий» кошелек с минимально необходимыми средствами, перед любой подписью проверять транзакцию в расширенном симуляторе и никогда не подписывать запросы с неизвестных сайтов.

Накануне инженеры по безопасности Ledger Donjon сообщили об аппаратной уязвимости чипов MediaTek, установленных в криптоориентированных смартфонах Solana Mobile, что позволяет злоумышленникам захватить полный контроль над мобильным устройством и цифровыми активами владельца.

Источник: cryptonews.net

Оставьте ответ

Ваш электронный адрес не будет опубликован.