ब्लोफिश ने सोलाना पर एक्वा, वैनिश बिट-फ्लिप ड्रेनर्स को उजागर किया
वेब3 सुरक्षा कंपनी ब्लोफिश ने हाल ही में परिष्कृत सोलाना (एसओएल) लेनदेन ड्रेनर्स की एक जोड़ी का पता लगाया है जो मायावी बिट-फ्लिप हमलों को अंजाम देने में सक्षम है। फर्म के 9 फरवरी के विश्लेषण में बताया गया है कि कैसे ये ड्रेनर - जिन्हें एक्वा और वैनिश कहा जाता है - उपयोगकर्ता की निजी कुंजी द्वारा ऑन-चेन डेटा पोस्ट-लेन-देन हस्ताक्षर में एक स्थिति को बदल सकते हैं। घोटालों की एक पूरी तरह से नई नस्ल सामने आ रही है, और वे वैसी नहीं हैं जैसा हमने पहले देखा है! कल्पना करें: एक लेनदेन जो आपके हस्ताक्षर करने पर सुरक्षित प्रतीत होता है, लेकिन जैसे ही इसे श्रृंखला पर जमा किया जाता है, यह अचानक आपकी संपत्ति को ख़त्म कर देता है। एक दुःस्वप्न की तरह लगता है, है ना? - ब्लोफिश (@blowfishxyz) फ़रवरी 9, 2024 ट्रांजेक्शनल राडार के नीचे छिपी इन खतरनाक स्क्रिप्ट्स को डार्क वेब पर बेचा जा रहा है, जो स्कैमर्स को एक स्कैम-ए-ए-सर्विस टूलकिट की पेशकश कर रही है। ब्लोफिश परीक्षण विकेंद्रीकृत ऐप्स (डैप) को प्रदान किए गए ऑन-चेन प्राधिकरण के ड्रेनर्स के कुशल उपयोग पर प्रकाश डालता है, जो उन्हें लेनदेन सुविधाकर्ताओं से दुर्भावनापूर्ण खाता-ड्रेनिंग संस्थाओं में स्विच करने में सक्षम बनाता है। सुरक्षा फर्म के अनुसार, इन हमलों का परेशान