慢霧:警戒Solana錢包Owner權限篡改攻擊

By: theblockbeats.news|2025/12/03 19:45:55
0
分享
copy

BlockBeats 訊息,12 月3 日,慢霧安全團隊發布一起安全預警案例,某用戶近日遭遇釣魚攻擊,帳戶Owner 權限被轉移,試圖撤銷授權卻無法完成,該用戶已有價值超300 萬美元資產被盜,另外價值約200 萬美元資產存於DeFi 協議中但無法轉移(目前該部分價值約200 萬美元的資產已在相關)協助相關。這起攻擊並非傳統意義的「授權被盜」,而是核心權限(Owner 權限)被攻擊者替換,導致受害者轉帳、撤銷授權或操作DeFi 資產無法進行,資金「顯示正常」但已無法控制。

攻擊者利用兩種反直覺場景成功誘騙使用者點擊:

1、通常交易簽名時,錢包會模擬運行交易的執行結果,如果有資金變化將會顯示在交互界面上,而攻擊者精心構造的交易沒有資金變化;

2.傳統的以太坊EOA 帳號是私鑰控制所有權,主觀上不清楚Solana 存在可以修改帳號所有權的特性;

慢霧提醒,使用者授權簽章時應警惕,確認其中是否隱藏有修改Owner 等高危險權限的操作。

猜你喜歡

熱門幣種

最新加密貨幣要聞

閱讀更多