慢霧:警惕 Solana 錢包 Owner 權限篡改攻擊
顯示原文
ChainCatcher消息,慢雾安全團隊發布一起安全預警案例,某用戶近日遭遇釣魚攻擊,帳戶Owner權限被轉移,試圖撤銷授權卻無法完成,該用戶已有超過價值300萬美元資產被盜,另外價值約200萬美元資產存於DeFi協議中但無法轉移,目前該部分價值約200萬美元的資產已在相關DeFi的協助下援救成功。
這起攻擊並非傳統意義的「授權被盜」,而是核心權限(Owner權限)被攻擊者替換,導致受害者轉帳、撤銷授權或操作DeFi資產無法進行,資金「顯示正常」但已無法控制。攻擊者利用兩種反直覺場景成功誘騙用戶點擊:1、通常交易簽名時,錢包會模擬運行交易的執行結果,如果有資金變化將會顯示在交互介面上,而攻擊者精心構造的交易沒有資金變化;2、傳統的以太坊EOA帳號是私鑰控制所有權,主觀上不清楚Solana存在可以修改帳號所有權的特性;慢霧提醒,用戶授權簽名時應當警惕,確認其中是否隱藏有修改Owner等高危權限的操作。
0
0
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與
您也可能喜歡
RootData:BB 將於一週後解鎖價值約 303 萬美元的代幣
Chaincatcher•2025/12/06 03:02
美國SEC更新加密貨幣與隱私圓桌會議議程,Zcash創始人Zooko Wilcox將發表專題演講
金色财经•2025/12/06 02:06
投行 Cantor Fitzgerald 將 Strategy 目標價下調 59% 至 229 美元,但仍維持「增持」評級
Chaincatcher•2025/12/06 01:44
Yield Basis已啟用費用開關
金色财经•2025/12/06 01:31
加密貨幣價格
更多Bitcoin
BTC
$89,736.96
-2.64%
Ethereum
ETH
$3,039.29
-3.95%
Tether USDt
USDT
$1
-0.00%
XRP
XRP
$2.04
-2.19%
BNB
BNB
$884.83
-2.05%
USDC
USDC
$1.0000
+0.02%
Solana
SOL
$133.32
-3.78%
TRON
TRX
$0.2872
+0.18%
Dogecoin
DOGE
$0.1398
-4.81%
Cardano
ADA
$0.4150
-5.56%
如何出售 PI
Bitget 上架 PI:在 Bitget 上快速購買或出售 PI!
立即交易
還不是 Bitget 用戶嗎?新用戶可獲得價值 6,200 USDT 的迎新大禮包
立即註冊