慢雾:警惕Solana钱包Owner权限篡改攻击

GateNews
SOL0.07%
ETH0.18%

BlockBeats 消息,12 月 3 日,慢雾安全团队发布一起安全预警案例,某用户近日遭遇钓鱼攻击,账户 Owner 权限被转移,试图撤销授权却无法完成,该用户已有超价值 300 万美元资产被盗,另外价值约 200 万美元资产存于 DeFi 协议中但无法转移(目前该部分价值约 200 万美元的资产已在相关 DeFi 的协助下援救成功)。这起攻击并非传统意义的「授权被盗」,而是核心权限(Owner 权限)被攻击者替换,导致受害者转账、撤销授权或操作 DeFi 资产无法进行,资金「显示正常」但已无法控制。攻击者利用两种反直觉场景成功诱骗用户点击:1、通常交易签名时,钱包会模拟运行交易的执行结果,如果有资金变化将会显示在交互界面上,而攻击者精心构造的交易没有资金变化;2、传统的以太坊 EOA 账号是私钥控制所有权,主观上不清楚 Solana 存在可以修改账号所有权的特性;慢雾提醒,用户授权签名时应当警惕,确认其中是否隐藏有修改 Owner 等高危权限的操作。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

BONK 和 Solana 使 Cycol Gallery 能够在 5 月 3 日于链上对实体艺术品进行身份验证

据《商业内幕》报道,5 月 3 日,BONK 和 Solana 使 Cycol 画廊在纽约下东区启用,让其通过区块链真实性与出处证书在链上对实体艺术品进行鉴定。通过 Exchange Art 平台购买实体作品的收藏家现在会收到 p

GateNews14 分钟前

Circle 在 5 月 2 日隔夜于 Solana 铸造了 2.5 亿 USDC

根据链上数据,Circle 于 5 月 2 日凌晨 5:10 在 Solana 上最早铸造了 2.5 亿 USDC。

GateNews5小时前

随着安全升级的出现,Solana 价格在关键水平处走出压缩态

关键洞察 随着 EMA 集群与 CRT 区间趋于一致,Solana 价格在三角形顶点附近出现压缩,这种情况往往会出现在剧烈方向性波动扩张之前。 量子就绪报告确认 Falcon 集成,确保 Solana 能够在后量子时代激活

Crypto News Land10小时前

Solana 持有 86 美元作为 ETF 资金流入 收紧价格区间

关键洞察: Solana 录得五个连续的 ETF 资金流入,推动累计资产突破 10 亿美元,同时部分资金流出凸显机构配置策略的变化。 价格走势仍在短期均线之上获得支撑,而长期阻力

Crypto News Land11小时前

随着看跌形态在 90 美元下方形成,Solana 价格走弱

关键洞察 Solana 在反复遭遇 $90 下方的拒绝后,价格接近 $83;形成了圆顶形态,表明在较低时间周期内看涨动能正在减弱。 $78 到 $80 的支撑区域仍然至关重要,因为一旦跌破,可能引发进一步下行,目标看向 $75,并可能继续延伸 lo

Crypto News Land11小时前

Anchorage Digital 在 5 月“背书”Western Union 的 USDPT 稳定币在 Solana 上上线

安博奇数字银行向货币监理署办公室提交了一封意见函,支持《GENIUS 法案》稳定币发行框架,因为西联汇款的美元支付代币(USDPT)计划本月在 Solana 上线。安博奇将作为联邦层面

GateNews15小时前
评论
0/400
暂无评论