SlowMist:SolanaウォレットのOwner権限改ざん攻撃に警戒
ChainCatcherのニュースによると、SlowMistセキュリティチームはセキュリティ警告の事例を発表しました。あるユーザーが最近フィッシング攻撃に遭い、アカウントのOwner権限が移転され、承認の取り消しを試みても完了できませんでした。このユーザーはすでに300万ドル以上の資産を盗まれており、さらに約200万ドル相当の資産がDeFiプロトコルに預けられているものの移転できない状況でしたが、現在この約200万ドル相当の資産は関連するDeFiの協力により無事救出されました。
この攻撃は従来の「承認の盗難」ではなく、コア権限(Owner権限)が攻撃者により置き換えられたもので、被害者は送金、承認の取り消し、またはDeFi資産の操作ができなくなり、資金は「正常に表示」されているものの、すでにコントロールできない状態となっていました。攻撃者は2つの直感に反するシナリオを利用してユーザーを巧みに誘導し、クリックさせることに成功しました。1つ目は、通常取引署名時にウォレットは取引の実行結果をシミュレーションし、資金の変動があればインターフェースに表示されますが、攻撃者が巧妙に構築した取引には資金の変動がありませんでした。2つ目は、従来のEthereumのEOAアカウントは秘密鍵によって所有権が管理されており、主観的にはSolanaにアカウントの所有権を変更できる特性があることを認識していませんでした。SlowMistは、ユーザーが承認署名を行う際には、Ownerなどの高リスク権限の変更操作が隠されていないか十分に注意するよう呼びかけています。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
StableとTheoがLibearaにサポートされているトークン化米国債ファンド「ULTRA」は、1億ドル以上の資金を裏付けています
イーサリアム財庫会社 ETHZilla が 1000 万ドルで Karus 会社の完全希薄化後株式の 20% を取得
YZi Labsは、BNB財庫会社CEA Industriesの資産管理者10X Capitalが「管理不善であり、BNB戦略の放棄を脅かしている」と非難しました。
SOLの財庫企業Forwardが独自のProp AMMをテスト中、JumpとGalaxyが技術サポートを提供
