SlowMist: Solanaウォレット所有者の権限改ざん攻撃に注意

By: theblockbeats.news|2025/12/03 19:45:55
0
シェア
copy

BlockBeatsは12月3日、SlowMistのセキュリティチームが、あるユーザーに対する最近のフィッシング攻撃に関するセキュリティアラートを発令したと報じました。ユーザーのオーナー権限が譲渡され、権限の取り消しを試みましたが失敗しました。ユーザーは既に300万ドル以上の資産を失っており、約200万ドル相当の資産がDeFiプロトコルに保管されていましたが、譲渡できませんでした(この200万ドルはその後、関連DeFiプロバイダーの支援により無事に回収されました)。この攻撃は従来の「権限窃取」ではなく、攻撃者がコア権限(オーナー権限)を乗っ取り、被害者が資金を送金したり、権限を取り消したり、DeFi資産を操作したりすることを不可能にしました。資金は「正常」に見えましたが、制御不能でした。

攻撃者は、2 つの直感に反するシナリオを使用して、ユーザーをクリックさせることに成功しました。

1. 通常、ウォレットはトランザクションに署名する際に、トランザクションの実行結果をシミュレートします。資金に変化があった場合、インタラクティブインターフェースに表示されます。しかし、攻撃者が巧妙に細工したトランザクションでは、資金の変化は表示されません。

2. 従来の Ethereum EOA アカウントは秘密鍵によって所有されており、ユーザーは Solana がアカウントの所有権を変更できることに気づいていません。

SlowMist は、署名を承認する際には注意し、所有者などのリスクの高い権限を変更する可能性のある隠れた操作がないかどうかを確認するようユーザーに警告しています。

--価格

--

関連記事

人気のコイン

最新暗号資産ニュース

もっと見る