慢雾:警惕Solana钱包Owner权限篡改攻击

GateNews
SOL-3.41%
ETH-3.19%

BlockBeats 消息,12 月 3 日,慢雾安全团队发布一起安全预警案例,某用户近日遭遇钓鱼攻击,账户 Owner 权限被转移,试图撤销授权却无法完成,该用户已有超价值 300 万美元资产被盗,另外价值约 200 万美元资产存于 DeFi 协议中但无法转移(目前该部分价值约 200 万美元的资产已在相关 DeFi 的协助下援救成功)。这起攻击并非传统意义的「授权被盗」,而是核心权限(Owner 权限)被攻击者替换,导致受害者转账、撤销授权或操作 DeFi 资产无法进行,资金「显示正常」但已无法控制。攻击者利用两种反直觉场景成功诱骗用户点击:1、通常交易签名时,钱包会模拟运行交易的执行结果,如果有资金变化将会显示在交互界面上,而攻击者精心构造的交易没有资金变化;2、传统的以太坊 EOA 账号是私钥控制所有权,主观上不清楚 Solana 存在可以修改账号所有权的特性;慢雾提醒,用户授权签名时应当警惕,确认其中是否隐藏有修改 Owner 等高危权限的操作。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Solana 价格在 $80 附近徘徊,ETF 资金流出施压

Solana在约$80附近交易,因ETF资金流出和散户参与度下降而面临看跌情绪。技术指标显示信号交织:在$87 和$98处存在阻力;同时,$77 处的支撑仍对稳定性至关重要。

CryptoFrontNews25 分钟前

Solana 采用量飙升至 167M,而使用情况与价格出现背离

关键洞察 Solana 已达到 1.67 亿持有者,这表明在活跃地址下降的情况下仍实现了强劲的采用增长,显示所有权与使用趋势之间的差距正在扩大。 随着 DeFi Development Corp 累计超过 222 万 SOL,机构兴趣有所增加,从而强化了长期……

Crypto News Land13小时前

新加坡 Gulf 银行在 Solana 上推出面向机构客户的零手续费稳定币服务

新加坡 Gulf 银行已为公司与高净值客户推出一种稳定币兑换服务,使其能够在 Solana 网络上进行零手续费的法币到稳定币交易。该服务支持多条区块链,并增强流动性管理能力。

GateNews04-17 21:02

XRP 作为官方包装代币在 Solana 上线

Ripple 的 XRP 于 4 月 17 日以包装形式作为跨链资产在 Solana 上线,并与 Hex Trust 及其他合作方达成合作。此次举措旨在提升流动性并扩大对 Solana DEX 生态的访问权限,凸显了 Solana 在跨链代币化领域中日益增长的作用。

GateNews04-17 20:11

新加坡Gulf Bank推出稳定币铸造服务:在Solana上提供零费用

新加坡Gulf Bank为企业客户推出了稳定币铸造与赎回服务,允许在法币与USD稳定币之间进行转换,并对在Solana上金额超过$100,000的交易收取零费用。该举措旨在提升现金流并推动USDC的采用。

GateNews04-17 16:51

Bitcoin ETFs See Daily Outflow While Ethereum and Solana ETFs Post Gains on April 17

Gate News message, according to the April 17 update, Bitcoin ETFs recorded a 1-day net outflow of 142 BTC ($10.98M) and a 7-day net inflow of 7,093 BTC ($550.09M). Ethereum ETFs showed a 1-day net inflow of 22,357 ETH ($54.55M) and a 7-day net inflow of 89,684 ETH ($218.83M). Solana ETFs posted a 1-

GateNews04-17 15:54
评论
0/400
暂无评论