慢霧:警惕 Solana 錢包 Owner 權限篡改攻擊
顯示原文
ChainCatcher消息,慢雾安全團隊發布一起安全預警案例,某用戶近日遭遇釣魚攻擊,帳戶Owner權限被轉移,試圖撤銷授權卻無法完成,該用戶已有超過價值300萬美元資產被盜,另外價值約200萬美元資產存於DeFi協議中但無法轉移,目前該部分價值約200萬美元的資產已在相關DeFi的協助下援救成功。
這起攻擊並非傳統意義的「授權被盜」,而是核心權限(Owner權限)被攻擊者替換,導致受害者轉帳、撤銷授權或操作DeFi資產無法進行,資金「顯示正常」但已無法控制。攻擊者利用兩種反直覺場景成功誘騙用戶點擊:1、通常交易簽名時,錢包會模擬運行交易的執行結果,如果有資金變化將會顯示在交互介面上,而攻擊者精心構造的交易沒有資金變化;2、傳統的以太坊EOA帳號是私鑰控制所有權,主觀上不清楚Solana存在可以修改帳號所有權的特性;慢霧提醒,用戶授權簽名時應當警惕,確認其中是否隱藏有修改Owner等高危權限的操作。
0
0
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與
您也可能喜歡
ADP數據顯示11月就業人數減少3.2萬,美元走軟
Chaincatcher•2025/12/03 13:38
YZi Labs 指控 BNB 財庫公司 CEA Industries 資管方 10X Capital「管理不善並威脅放棄 BNB 策略」
Chaincatcher•2025/12/03 13:38
以太坊財庫公司ETHZilla以1000萬美元收購Karus公司20%完全稀釋股權
金色财经•2025/12/03 13:20
Parataxis Holdings宣布以約2730萬美元收購韓國Sinsiway多數股權
金色财经•2025/12/03 13:19
熱門新聞
更多加密貨幣價格
更多Bitcoin
BTC
$92,298.52
+4.46%
Ethereum
ETH
$3,059.29
+7.29%
Tether USDt
USDT
$1
+0.04%
XRP
XRP
$2.16
+5.15%
BNB
BNB
$895.62
+5.33%
Solana
SOL
$140.14
+6.84%
USDC
USDC
$0.9999
+0.01%
TRON
TRX
$0.2787
-0.33%
Dogecoin
DOGE
$0.1479
+6.73%
Cardano
ADA
$0.4308
+7.75%
如何出售 PI
Bitget 上架 PI:在 Bitget 上快速購買或出售 PI!
立即交易
還不是 Bitget 用戶嗎?新用戶可獲得價值 6,200 USDT 的迎新大禮包
立即註冊