掃描下載 Gate App
qrCode
更多下載方式
今天不再提醒

慢霧:警惕Solana錢包Owner權限篡改攻擊

12 月 3 日,慢霧安全團隊發布一起安全預警案例,某用戶近日遭遇釣魚攻擊,帳戶 Owner 權限被轉移,試圖撤銷授權卻無法完成,該用戶已有超價值 300 萬美元資產被盜,另外價值約 200 萬美元資產存於 DeFi 協議中但無法轉移(目前該部分價值約 200 萬美元的資產已在相關 DeFi 的協助下援救成功)。這起攻擊並非傳統意義的「授權被盜」,而是核心權限(Owner 權限)被攻擊者替換,導致受害者轉帳、撤銷授權或操作 DeFi 資產無法進行,資金「顯示正常」但已無法控制。攻擊者利用兩種反直覺場景成功誘騙用戶點擊:1、通常交易簽名時,錢包會模擬運行交易的執行結果,如果有資金變化將會顯示在互動介面上,而攻擊者精心構造的交易沒有資金變化;2、傳統的以太坊 EOA 帳號是私鑰控制所有權,主觀上不清楚 Solana 存在可以修改帳號所有權的特性;慢霧提醒,用戶授權簽名時應當警惕,確認其中是否隱藏有修改 Owner 等高危權限的操作。

SOL0.92%
ETH3.78%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)