慢霧:警惕 Solana 錢包 Owner 權限篡改攻擊
顯示原文
ChainCatcher消息,慢雾安全團隊發布一起安全預警案例,某用戶近日遭遇釣魚攻擊,帳戶Owner權限被轉移,試圖撤銷授權卻無法完成,該用戶已有超過價值300萬美元資產被盜,另外價值約200萬美元資產存於DeFi協議中但無法轉移,目前該部分價值約200萬美元的資產已在相關DeFi的協助下援救成功。
這起攻擊並非傳統意義的「授權被盜」,而是核心權限(Owner權限)被攻擊者替換,導致受害者轉帳、撤銷授權或操作DeFi資產無法進行,資金「顯示正常」但已無法控制。攻擊者利用兩種反直覺場景成功誘騙用戶點擊:1、通常交易簽名時,錢包會模擬運行交易的執行結果,如果有資金變化將會顯示在交互介面上,而攻擊者精心構造的交易沒有資金變化;2、傳統的以太坊EOA帳號是私鑰控制所有權,主觀上不清楚Solana存在可以修改帳號所有權的特性;慢霧提醒,用戶授權簽名時應當警惕,確認其中是否隱藏有修改Owner等高危權限的操作。
0
0
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與
您也可能喜歡
加密市場漲勢回歸,ETF資金流入11億美元創7週以來新高
Chaincatcher•2025/12/03 17:01
美國 SEC 主席:比特幣市場結構法案即將通過
Chaincatcher•2025/12/03 15:42
Theoriq 與流動性平台 Turtle 達成合作,將為其 AI 產品 AlphaVault 引入流動性
Chaincatcher•2025/12/03 15:37
富蘭克林Solana現貨ETF現已上市交易
金色财经•2025/12/03 15:29
加密貨幣價格
更多Bitcoin
BTC
$92,373.81
+1.38%
Ethereum
ETH
$3,098.4
+3.34%
Tether USDt
USDT
$1
-0.02%
XRP
XRP
$2.17
+1.09%
BNB
BNB
$900.27
+3.05%
Solana
SOL
$140.92
+0.84%
USDC
USDC
$1.0000
-0.02%
TRON
TRX
$0.2789
-1.18%
Dogecoin
DOGE
$0.1503
+3.07%
Cardano
ADA
$0.4379
+1.72%
如何出售 PI
Bitget 上架 PI:在 Bitget 上快速購買或出售 PI!
立即交易
還不是 Bitget 用戶嗎?新用戶可獲得價值 6,200 USDT 的迎新大禮包
立即註冊