慢雾:警惕Solana钱包Owner权限篡改攻击

GateNews
SOL-0.38%
ETH0.66%

BlockBeats 消息,12 月 3 日,慢雾安全团队发布一起安全预警案例,某用户近日遭遇钓鱼攻击,账户 Owner 权限被转移,试图撤销授权却无法完成,该用户已有超价值 300 万美元资产被盗,另外价值约 200 万美元资产存于 DeFi 协议中但无法转移(目前该部分价值约 200 万美元的资产已在相关 DeFi 的协助下援救成功)。这起攻击并非传统意义的「授权被盗」,而是核心权限(Owner 权限)被攻击者替换,导致受害者转账、撤销授权或操作 DeFi 资产无法进行,资金「显示正常」但已无法控制。攻击者利用两种反直觉场景成功诱骗用户点击:1、通常交易签名时,钱包会模拟运行交易的执行结果,如果有资金变化将会显示在交互界面上,而攻击者精心构造的交易没有资金变化;2、传统的以太坊 EOA 账号是私钥控制所有权,主观上不清楚 Solana 存在可以修改账号所有权的特性;慢雾提醒,用户授权签名时应当警惕,确认其中是否隐藏有修改 Owner 等高危权限的操作。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

尼日利亚成为非洲领先的 Solana 开发者中心,并在 2026 年第一季度全球排名第六

根据 SuperteamNG 的影响报告,尼日利亚在 2026 年第一季度成为全球第六大 Solana 开发者枢纽,尼日利亚开发者占所有活跃 Solana 开发者的约 67% 以上,across

GateNews7小时前

Circle 在Solana上隔夜铸造 2.5 亿 USDC

据 PANews 称,Circle 于今日早些时候(5 月 2 日)5:10 AM 在 Solana 上铸造了 2.5 亿枚 USDC(基于链上数据)。

GateNews11小时前

巴西央行禁止加密货币用于跨境支付

巴西央行已禁止在受监管的跨境支付中使用加密货币,作为一项更广泛举措的一部分,旨在将国际转账纳入该国的外汇体系。巴西央行周四发布第 561 号决议,修订了 eFX 框架

Crypto Frontier16小时前

随着安全升级的出现,Solana 价格在关键水平附近走低并压缩

关键洞察 当 EMA 集群与 CRT 区间对齐时,Solana 价格会在三角形顶点附近收缩,从而形成往往先于剧烈方向性波动扩大的条件。 量子就绪报告证实 Falcon 已集成,确保 Solana 能够在后量子阶段激活

Crypto News Land16小时前

Solana 持有 86 美元作为 ETF 资金流入收紧了价格区间

关键见解: Solana 录得五个连续的 ETF 资金流入交易时段,推动累计资产突破 10 亿美元,而部分资金流出则凸显了机构配置策略的变化。 价格走势在短期均线之上维持得到支撑,同时长期阻力

Crypto News Land17小时前

Solana 价格压缩信号指向 100 美元的突破

关键要点: Solana 在 $77 至 $94 之间的既定区间内交易,随着布林带收紧,可能预示波动率扩张,并在即将出现的明确突破之前形成信号。 机构资金流入 Solana 相关产品超过 10.2 亿美元,尽管短期活动显示出资金流动不一,并且

Crypto News Land19小时前
评论
0/400
暂无评论