慢霧:警惕Solana錢包Owner權限篡改攻擊

GateNews
SOL0.07%
ETH0.59%

BlockBeats 消息,12 月 3 日,慢霧安全團隊發布一起安全預警案例,某用戶近日遭遇釣魚攻擊,帳戶 Owner 權限被轉移,試圖撤銷授權卻無法完成,該用戶已有超價值 300 萬美元資產被盜,另外價值約 200 萬美元資產存於 DeFi 協議中但無法轉移(目前該部分價值約 200 萬美元的資產已在相關 DeFi 的協助下援救成功)。這起攻擊並非傳統意義的「授權被盜」,而是核心權限(Owner 權限)被攻擊者替換,導致受害者轉帳、撤銷授權或操作 DeFi 資產無法進行,資金「顯示正常」但已無法控制。攻擊者利用兩種反直覺場景成功誘騙用戶點擊:1、通常交易簽名時,錢包會模擬運行交易的執行結果,如果有資金變化將會顯示在互動介面上,而攻擊者精心構造的交易沒有資金變化;2、傳統的以太坊 EOA 帳號是私鑰控制所有權,主觀上不清楚 Solana 存在可以修改帳號所有權的特性;慢霧提醒,用戶授權簽名時應當警惕,確認其中是否隱藏有修改 Owner 等高危權限的操作。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

LIMINAL 在於 Solana 上推出後數小時內飆升 1500%,受到 Backrooms 頁面背書帶動

根據 @WhaleInsider,在 5 月 5 日其上線後數小時內,Solana 上的 LIMINAL 代幣飆漲 1500%,原因是來自一個大型「後室」主題頁面的病毒式背書。這種快速的價格變動反映出最初流動性偏薄,以及由於該公開背書引發的強烈買盤壓力,而該代幣

GateNews57分鐘前

SOL 現貨 ETF 在 5 月 4 日錄得 328 萬美元淨流入

根據 ChainCatcher 引述的 SoSoValue 數據,SOL 現貨 ETF 在 5 月 4 日錄得 328 萬美元的淨流入。 Bitwise 的 Solana 資產質押 ETF(BSOL)以 228 萬美元的單日流入領先,並使其歷史累計淨流入達到 8.27 億美元。Fidelity 的 Solana 基金 ETF(FSOL)緊隨其後 followed w

GateNews6小時前

西聯匯款在 Solana 推出由 Anchorage 發行的 USDPT 穩定幣

根據 Business Wire,Western Union 週一在 Solana 上推出了以美元作為擔保的穩定幣 USDPT。該代幣將由美元全額擔保,並由 Anchorage Digital Bank N.A. 發行;同時由 Fireblocks 提供錢包與清算基礎設施。Western Union 將最初

GateNews9小時前

3 個懂行情的加密幣投資人正在關注 — BTC、ETH 和 SOL

比特幣憑藉強勁的機構型 ETF 資金流入領先,且受規範的投資人需求持續成長。 以太坊透過區塊鏈的實用性、DeFi 領先地位,以及 ETF 關注度上升而走強。 Solana 以速度、生態系成長,以及對現貨 ETF 的樂觀潛力吸引投資人。 加密投資人

Crypto News Land15小時前
留言
0/400
暫無留言