SlowMist: Beware of Solana Wallet Owner Authority Tampering Attack

By: theblockbeats.news|2025/12/03 11:45:54
مشاركة
copy

BlockBeats News, December 3rd. SlowMist Security Team released a security advisory regarding a recent phishing attack incident. A user fell victim to a phishing attack, resulting in the transfer of the account's Owner permission. The user attempted to revoke the authorization but was unable to do so. The user's assets worth over $3 million were stolen, with an additional $2 million worth of assets stored in a DeFi protocol that could not be transferred (currently, this part of the assets worth around $2 million has been successfully rescued with the assistance of the related DeFi protocol). This attack was not the traditional "authorization theft" but rather a replacement of the core permission (Owner permission) by the attacker, rendering the victim unable to transfer funds, revoke authorization, or operate DeFi assets despite the funds "appearing normal" but being beyond their control.

The attacker exploited two counterintuitive scenarios to successfully deceive the user into clicking:

1. Usually, when signing a transaction, the wallet would simulate the execution result of the transaction. If there were any fund changes, it would be displayed on the user interface. However, the attacker's carefully crafted transaction showed no fund changes;

2. In the traditional Ethereum EOA account, the ownership is controlled by the private key. Users subjectively were unaware that Solana has a feature that can modify account ownership.

SlowMist reminds users to be vigilant when authorizing signatures and to confirm whether there are hidden operations such as modifying high-risk permissions like Owner in them.

قد يعجبك أيضاً

توقعات مظلمة لشركات التشفير قبل عام 2026

Key Takeaways معظم شركات التشفير تواجه توقعات قاتمة بحلول عام 2026 وفقاً لآلتان توتر، مما يسهم في انخفاض…

الحيتان تقوم بتحركات واسعة في سوق العملات الرقمية عبر منصة HyperLiquid

النقاط الأساسية قامت حيتان العملات الرقمية بإيداع 1.81 مليون USDC في منصة HyperLiquid. تم استخدام الوديعة كضمان لفتح…

“ترقية Hegota لـ Ethereum متوقعة في أواخر 2026 وسط تسارع خارطة الطريق”

تتضمن ترقية Ethereum الجديدة المسماة Hegota ابتكارات في هيكل البيانات، مثل Verkle Trees، لتحسين كفاءة العقد وتقليل متطلبات…

2026: عام التوسع الهائل لإيثريوم بفضل تقنية ZK

النقاط الرئيسية: إيثريوم يعتمد تقنية ZK-proofs لتوسعة الشبكة نحو 10000 معاملة في الثانية بحلول 2026. سوف يتم تقليل…

هبوط Bitcoin وصعود الذهب والفضة في ظل تصاعد التوترات الجيوسياسية

النقاط الرئيسية شهدت العملات الرقمية انخفاضاً ملحوظاً في قيمتها، حيث تراجعت Bitcoin إلى ما دون 87,000 دولار وسط…

Ethereum في عام 2026: تحديثات فورك Glamsterdam و Hegota وتطورات L1

النقاط الرئيسية في عام 2026، سيشهد تحسنًا كبيرًا في معالجة المعاملات على Ethereum من خلال فورك Glamsterdam. زيادة…

العملات الرائجة

أحدث أخبار العملات المشفرة

قراءة المزيد
iconiconiconiconiconiconiconiconicon

دعم العملاء@weikecs

التعاون التجاري@weikecs

التداول الكمي وصناع السوق[email protected]

خدمات (VIP)[email protected]