Publicidade

Hackers utilizam permissões em carteiras Solana para queimar tokens

Por Carlos Schuabb
Foto: Dall-e 3

Um novo golpe sofisticado surgiu na rede Solana, permitindo que invasores acessem carteiras (wallets) e queimem tokens diretamente de dentro delas, prejudicando usuários de criptomoedas.

A tática envolve a utilização de permissões maliciosas dentro das carteiras, concedidas inadvertidamente pelos usuários ao interagir com contratos inteligentes falsos ou aplicativos descentralizados comprometidos (dApps). Os invasores conseguem, assim, obter controle sobre as carteiras das vítimas, queimando seus tokens e tornando-os irrecuperáveis.

CONTINUA APÓS A PUBLICIDADE

O golpe explora a falta de conhecimento técnico de muitos usuários sobre como funcionam as permissões concedidas a contratos inteligentes. Ao aprovar interações aparentemente legítimas com um dApp ou contrato, o usuário permite que o invasor tenha acesso total às suas carteiras, sem perceber que está correndo um risco.

‘Imagine que você troque por um token e o histórico da carteira confirma que você o recebeu. Mas então você olha dentro e nada aparece’, disse Slorg, membro do Grupo de Trabalho Central da Jupiter, em uma publicação no X.

CONTINUA APÓS A PUBLICIDADE

Para este usuário, descobriu-se que eles trocaram por um token chamado ‘RED’ que tem uma extensão ‘Permanent Delegate’. Este tipo de ataque destaca a vulnerabilidade das interações com contratos inteligentes no universo cripto, especialmente em redes descentralizadas como a Solana.

Outros também relataram ter sofrido um golpe semelhante recentemente, observou Slorg.

Impacto e medidas de segurança para usuários da Solana

O impacto desse golpe é significativo, pois muitos usuários podem perder seus tokens sem saber exatamente como foram atacados. O site oficial da Solana descreve a extensão Permanent Delegate como uma função que concede privilégios irrestritos de delegado sobre todas as Contas de Token para aquela casa da moeda, permitindo que eles queimem ou transfiram tokens sem limitação.

CONTINUA APÓS A PUBLICIDADE

A Solana, sendo uma das redes mais rápidas e populares, especialmente para transações DeFi e NFTs, tem atraído milhões de usuários, o que também a torna um alvo frequente de ataques. Esse incidente levanta questões sobre a segurança das carteiras e a necessidade de maior atenção ao gerenciamento de permissões em contratos inteligentes.

Além disso, há uma recomendação crescente para que os usuários utilizem carteiras de hardware (cold wallets) para maior proteção, visto que essas carteiras não ficam conectadas à internet, reduzindo as chances de serem comprometidas por golpes como esse.

A comunidade Solana está agora em alerta, buscando maneiras de mitigar esses riscos e aprimorar as práticas de segurança para proteger os usuários contra novos tipos de golpes.

CONTINUA APÓS A PUBLICIDADE
Compartilhe este artigo
Siga:
Carlos Schuabb, conhecido como Papa no mercado, é redator do Bitnoticias desde julho de 2023, mas ele não começou assim: Iniciando no mercado cripto em 2018, no evento Bitconf, com o tempo se estabeleceu como um entusiasta dedicado, especialmente no que diz respeito ao universo cripto. Ele tem sido uma figura confirmada na organização de todas as edições do BITSAMPA, um evento de prestígio no cenário cripto em São Paulo.
Sair da versão mobile