Новости Odaily 慢雾余弦 на платформе X заявил: “Посмотрел на десятки сообщений о кражах, связанных с GMGN, и заметил общую черту: закрытый ключ пользователей не был скомпрометирован, но SOL и BNB были приобретены через приманку (то есть можно только покупать, но нельзя продавать). Хакеры в основном выводили средства пользователей, снимая ликвидность с приманки, получив прибыль более 700 тысяч долларов. Причиной данной ситуации (которая не связана с утечкой закрытого ключа) вероятнее всего является более сложный способ фишинга. Поскольку GMGN уже исправил соответствующие проблемы, воспроизвести это не так просто, предполагаем, что это связано с моделью аккаунта GMGN: пользователи заходят на фишинговый сайт, фишинговый сайт получает информацию о подписании входа в аккаунт GMGN, например, получает значения accesstoken и refreshtoken, захватывает права доступа к аккаунту пользователя, но без 2FA пользователя не может напрямую экспортировать закрытый ключ или вывести токены, таким образом, реализуя “атаку на своп” через приманку, косвенно похищая активы пользователей.”
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Медленные туманы余弦: Хакер GMGN украл средства пользователей, используя приманку, заработав более 70 долларов США.
Новости Odaily 慢雾余弦 на платформе X заявил: “Посмотрел на десятки сообщений о кражах, связанных с GMGN, и заметил общую черту: закрытый ключ пользователей не был скомпрометирован, но SOL и BNB были приобретены через приманку (то есть можно только покупать, но нельзя продавать). Хакеры в основном выводили средства пользователей, снимая ликвидность с приманки, получив прибыль более 700 тысяч долларов. Причиной данной ситуации (которая не связана с утечкой закрытого ключа) вероятнее всего является более сложный способ фишинга. Поскольку GMGN уже исправил соответствующие проблемы, воспроизвести это не так просто, предполагаем, что это связано с моделью аккаунта GMGN: пользователи заходят на фишинговый сайт, фишинговый сайт получает информацию о подписании входа в аккаунт GMGN, например, получает значения accesstoken и refreshtoken, захватывает права доступа к аккаунту пользователя, но без 2FA пользователя не может напрямую экспортировать закрытый ключ или вывести токены, таким образом, реализуя “атаку на своп” через приманку, косвенно похищая активы пользователей.”