慢雾:警惕Solana钱包Owner权限篡改攻击

GateNews
SOL-0.49%
ETH-0.13%

BlockBeats 消息,12 月 3 日,慢雾安全团队发布一起安全预警案例,某用户近日遭遇钓鱼攻击,账户 Owner 权限被转移,试图撤销授权却无法完成,该用户已有超价值 300 万美元资产被盗,另外价值约 200 万美元资产存于 DeFi 协议中但无法转移(目前该部分价值约 200 万美元的资产已在相关 DeFi 的协助下援救成功)。这起攻击并非传统意义的「授权被盗」,而是核心权限(Owner 权限)被攻击者替换,导致受害者转账、撤销授权或操作 DeFi 资产无法进行,资金「显示正常」但已无法控制。攻击者利用两种反直觉场景成功诱骗用户点击:1、通常交易签名时,钱包会模拟运行交易的执行结果,如果有资金变化将会显示在交互界面上,而攻击者精心构造的交易没有资金变化;2、传统的以太坊 EOA 账号是私钥控制所有权,主观上不清楚 Solana 存在可以修改账号所有权的特性;慢雾提醒,用户授权签名时应当警惕,确认其中是否隐藏有修改 Owner 等高危权限的操作。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Anchorage Digital 在 5 月“背书”Western Union 的 USDPT 稳定币在 Solana 上上线

安博奇数字银行向货币监理署办公室提交了一封意见函,支持《GENIUS 法案》稳定币发行框架,因为西联汇款的美元支付代币(USDPT)计划本月在 Solana 上线。安博奇将作为联邦层面

GateNews46 分钟前

今日用于战略投资的 3 种山寨币——HYPE、TAO、SOL

HYPE 通过强劲的收入增长和代币销毁激励,赋能去中心化衍生品交易。 TAO 通过去中心化基础设施实现对 AI 开发的变现,并奖励全球创新。 SOL 通过不断上涨的交易量和不断扩大的

Crypto News Land3小时前

尼日利亚成为非洲领先的 Solana 开发者中心,并在 2026 年第一季度全球排名第六

根据 SuperteamNG 的影响报告,尼日利亚在 2026 年第一季度成为全球第六大 Solana 开发者枢纽,尼日利亚开发者占所有活跃 Solana 开发者的约 67% 以上,across

GateNews10小时前

Circle 在Solana上隔夜铸造 2.5 亿 USDC

据 PANews 称,Circle 于今日早些时候(5 月 2 日)5:10 AM 在 Solana 上铸造了 2.5 亿枚 USDC(基于链上数据)。

GateNews14小时前

巴西央行禁止加密货币用于跨境支付

巴西央行已禁止在受监管的跨境支付中使用加密货币,作为一项更广泛举措的一部分,旨在将国际转账纳入该国的外汇体系。巴西央行周四发布第 561 号决议,修订了 eFX 框架

Crypto Frontier20小时前

随着安全升级的出现,Solana 价格在关键水平附近走低并压缩

关键洞察 当 EMA 集群与 CRT 区间对齐时,Solana 价格会在三角形顶点附近收缩,从而形成往往先于剧烈方向性波动扩大的条件。 量子就绪报告证实 Falcon 已集成,确保 Solana 能够在后量子阶段激活

Crypto News Land20小时前
评论
0/400
暂无评论