Subiecte populare
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
După ce am citit zeci de informații furate legate de GMGN trimise, punctul comun este că cheia privată a utilizatorului nu a fost scursă, dar SOL BNB a fost cumpărat în discurile Pixiu (adică pot fi cumpărate și nu vândute), iar aceste discuri Pixiu sunt create de la următoarele două adrese:
BSC: 0xF130B08341F9e305894bE3618EE55eedcccD2ee0
Solana: 88tpuCQchoyABszFDbrcD7hvkaUS3CAoJb94nFRT1MHU
Hackerul a măturat în principal fondurile utilizatorilor prin retragerea discului Pixiu din pool, obținând un profit de peste 700.000 de dolari.
Ceea ce poate cauza acest lucru (și nu scurgerea cheii private) este cel mai probabil cauzat de metode de pescuit mai avansate. Deoarece GMGN a rezolvat problemele conexe, nu este ușor de reprodus, cred că este legat de modelul contului GMGN, utilizatorul vizitează un site de phishing, iar site-ul de phishing obține informațiile de semnătură de conectare ale modului de cont GMGN al utilizatorului, cum ar fi obținerea valorilor access_token și refresh_token, preluarea permisiunilor contului utilizatorului, dar fără 2FA al utilizatorului, este imposibil să exportați direct cheia privată sau să retrageți monede, astfel încât prin discul Pixiu pentru a realiza atacul "knocking" al fondurilor utilizatorului, furați indirect activele utilizatorului. Am exersat acest model mai avansat de utilizare a pescuitului pe o anumită platformă, iar o anumită platformă este foarte recunoscătoare și fixă. Cu toate acestea, ca răspuns la incidentul GMGN, doar GMGN însuși știe cum să-l folosească și fac doar o presupunere.
Timpul este limitat, găsiți timp pentru a arunca o privire mai atentă asupra noii utilizări.
Limită superioară
Clasament
Favorite

