SlowMist: Beware of Solana Wallet Owner Authority Tampering Attack

By: theblockbeats.news|2025/12/03 11:45:54
Teilen
copy

BlockBeats News, December 3rd. SlowMist Security Team released a security advisory regarding a recent phishing attack incident. A user fell victim to a phishing attack, resulting in the transfer of the account's Owner permission. The user attempted to revoke the authorization but was unable to do so. The user's assets worth over $3 million were stolen, with an additional $2 million worth of assets stored in a DeFi protocol that could not be transferred (currently, this part of the assets worth around $2 million has been successfully rescued with the assistance of the related DeFi protocol). This attack was not the traditional "authorization theft" but rather a replacement of the core permission (Owner permission) by the attacker, rendering the victim unable to transfer funds, revoke authorization, or operate DeFi assets despite the funds "appearing normal" but being beyond their control.

The attacker exploited two counterintuitive scenarios to successfully deceive the user into clicking:

1. Usually, when signing a transaction, the wallet would simulate the execution result of the transaction. If there were any fund changes, it would be displayed on the user interface. However, the attacker's carefully crafted transaction showed no fund changes;

2. In the traditional Ethereum EOA account, the ownership is controlled by the private key. Users subjectively were unaware that Solana has a feature that can modify account ownership.

SlowMist reminds users to be vigilant when authorizing signatures and to confirm whether there are hidden operations such as modifying high-risk permissions like Owner in them.

Das könnte Ihnen auch gefallen

Zehn Menschen definieren die Machtgrenzen von Krypto 2025 neu

Von der Wall Street bis zum Weißen Haus, vom Silicon Valley bis Shenzhen nimmt ein neues Stromnetz Gestalt an.

AI Trading Bots und Copy Trading: Wie synchronisierte Strategien die Volatilität des Kryptomarktes verändern

Krypto-Händler im Einzelhandel stehen seit langem vor denselben Herausforderungen: schlechtes Risikomanagement, späte Einstiege, emotionale Entscheidungen und inkonsequente Ausführung. KI-Handelstools versprachen eine Lösung. Heute helfen KI-gestützte Copy-Trading-Systeme und Breakout-Bots Händlern, Positionen zu vergrößern, Stopps zu setzen und schneller als je zuvor zu handeln. Über Geschwindigkeit und Präzision hinaus verändern diese Tools die Märkte im Stillen – Trader handeln nicht nur intelligenter, sie bewegen sich synchron und schaffen eine neue Dynamik, die sowohl Risiken als auch Chancen verstärkt.

Aufruf zur Teilnahme an AI Wars: WEEX Alpha Awakens — Globaler KI-Handelswettbewerb mit 880.000 US-Dollar Preispool

Jetzt rufen wir KI-Händler aus aller Welt dazu auf, sich AI Wars anzuschließen: WEEX Alpha Awakens, ein globaler KI-Handelswettbewerb mit 880.000 US-Dollar Preispool.

AI Trading in Crypto Markets: Von automatisierten Trading Bots zu algorithmischen Strategien

KI-gesteuerter Handel verlagert Krypto von Einzelhandelsspekulationen zu institutionellem Wettbewerb, bei dem Ausführung und Risikomanagement wichtiger sind als Richtung. Da der KI-Handel skaliert, steigen Systemrisiken und regulatorischer Druck, was langfristige Leistung, robuste Systeme und Compliance zu den wichtigsten Unterscheidungsmerkmalen macht.

AI Sentiment Analysis and Cryptocurrency Volatility: Was bewegt Kryptopreise

KI-Sentiment beeinflusst zunehmend die Kryptomärkte, wobei sich Verschiebungen der KI-bezogenen Erwartungen in Volatilität für wichtige digitale Assets niederschlagen. Kryptomärkte neigen dazu, KI-Narrative zu verstärken, so dass sentimentgetriebene Ströme kurzfristig die Fundamentaldaten überwiegen. Zu verstehen, wie sich KI-Sentiments bilden und verbreiten, hilft Anlegern, Risikozyklen und Positionierungsmöglichkeiten in digitalen Assets besser zu antizipieren.

Beitritt zu AI Wars: WEEX Alpha Erwacht!Global Call for AI Trading Alphas

AI Wars: WEEX Alpha Awakens ist ein globaler KI-Handelshackathon in Dubai, der Quantenteams, algorithmische Händler und KI-Entwickler aufruft, ihre KI-Krypto-Handelsstrategien in Live-Märkten für einen Anteil von 880.000 US-Dollar Preispool freizusetzen.

Beliebte Coins

Neueste Krypto-Nachrichten

Mehr lesen