慢雾警告Solana钱包Owner权限篡改攻击风险
慢雾安全团队发布安全预警,某用户近日因钓鱼攻击导致账户Owner权限被转移,超300万美元资产被盗,另有约200万美元资产存于DeFi协议中,后在相关DeFi协助下成功援救。这次攻击通过替换核心权限(Owner权限)使受害者无法转账、撤销授权或操作DeFi资产,资金虽显示正常但已失控。 攻击者利用两种方式诱骗用户:一是构造无资金变化的交易,二是利用用户对Solana可修改账号所有权特性的认知盲区。慢雾提醒用户签名授权时警惕高危权限修改操作。
慢雾安全团队发布安全预警,某用户近日因钓鱼攻击导致账户Owner权限被转移,超300万美元资产被盗,另有约200万美元资产存于DeFi协议中,后在相关DeFi协助下成功援救。这次攻击通过替换核心权限(Owner权限)使受害者无法转账、撤销授权或操作DeFi资产,资金虽显示正常但已失控。 攻击者利用两种方式诱骗用户:一是构造无资金变化的交易,二是利用用户对Solana可修改账号所有权特性的认知盲区。慢雾提醒用户签名授权时警惕高危权限修改操作。