SlowMist: Beware of Solana Wallet Owner Authority Tampering Attack
BlockBeats News, December 3rd. SlowMist Security Team released a security advisory regarding a recent phishing attack incident. A user fell victim to a phishing attack, resulting in the transfer of the account's Owner permission. The user attempted to revoke the authorization but was unable to do so. The user's assets worth over $3 million were stolen, with an additional $2 million worth of assets stored in a DeFi protocol that could not be transferred (currently, this part of the assets worth around $2 million has been successfully rescued with the assistance of the related DeFi protocol). This attack was not the traditional "authorization theft" but rather a replacement of the core permission (Owner permission) by the attacker, rendering the victim unable to transfer funds, revoke authorization, or operate DeFi assets despite the funds "appearing normal" but being beyond their control.
The attacker exploited two counterintuitive scenarios to successfully deceive the user into clicking:
1. Usually, when signing a transaction, the wallet would simulate the execution result of the transaction. If there were any fund changes, it would be displayed on the user interface. However, the attacker's carefully crafted transaction showed no fund changes;
2. In the traditional Ethereum EOA account, the ownership is controlled by the private key. Users subjectively were unaware that Solana has a feature that can modify account ownership.
SlowMist reminds users to be vigilant when authorizing signatures and to confirm whether there are hidden operations such as modifying high-risk permissions like Owner in them.
También te puede gustar

La actualización ‘Hegota’ de Ethereum programada para finales de 2026 mientras los desarrolladores aceleran la hoja de ruta
Elementos clave: El nuevo enfoque de los desarrolladores de Ethereum es acelerar el ritmo de las actualizaciones, ya…

Las Altcoins Superan a Bitcoin Mientras los Metales Preciosos Mantienen el Enfoque Macroeconómico
Key Takeaways En un tranquilo domingo de operaciones, altcoins como XRP, DOGE y Solana superaron las ganancias de…

2026 es el año en que Ethereum comienza a escalar exponencialmente con tecnología ZK
Puntos clave Año crucial para Ethereum: 2026 marca un hito tecnológico para Ethereum con la implementación de pruebas…

División en la Comunidad de Aave: La Crisis de Identidad que Enfrenta el Protocolo
Key Takeaways Debate clave sobre los derechos de los titulares de tokens: La comunidad de Aave se encuentra…

La mayoría de las tesorerías cripto podrían desaparecer ante un sombrío pronóstico para 2026: Ejecutivos
Key Takeaways Los ejecutivos de la industria cripto predicen que muchas compañías de tesorería desaparecerán para 2026 debido…

Ethereum en 2026: Los forks Glamsterdam y Hegegot, escalado de L1 y más
Key Takeaways Ethereum experimentará importantes actualizaciones en 2026 que mejorarán notablemente su capacidad de procesamiento y escalabilidad. El…

Diez personas redefiniendo los límites de energía de Crypto en 2025
De Wall Street a la Casa Blanca, de Silicon Valley a Shenzhen, una nueva red eléctrica está tomando forma.

Opciones de Criptomonedas: Bitcoin y Ethereum Enfrentan Expiración Histórica
Key Takeaways Un imponente vencimiento de opciones de Bitcoin y Ethereum, valorado en más de $27 mil millones,…

Los movimientos de las ballenas en Hyperliquid alteran el panorama de criptomonedas
Key Takeaways La cantidad de ballenas BTC al alza en Hyperliquid ha disminuido notablemente. Los inversores bajistas en…

Las Ballenas de Ethereum Impulsan el Mercado: Predicciones y Tendencias 2025-2030
Key Takeaways Las ballenas de Ethereum están acumulando grandes cantidades de ETH, lo que sugiere confianza en el…

Fed Q1 2026: Potencial impacto en Bitcoin y mercados cripto
Key Takeaways Las pausas de la Fed podrían presionar a los criptomercados, pero la “QE encubierta” podría amortiguar…

Ethereum en 2026: Forks Glamsterdam y Hegota, Escalado L1 y Más
Puntos Clave: Los forks Glamsterdam y Hegota prometen mejorar significativamente el rendimiento y la escalabilidad de Ethereum en…

Feliz Navidad, Caroline Ellison: Aquí llega su liberación anticipada
Resumen de Claves Caroline Ellison, ex CEO de Alameda Research, será liberada en enero tras cumplir una sentencia…

Ethereum No Es Probable Que Alcance Nuevos Máximos en 2026: Análisis de Ben Cowen
La perspectiva de Ether de alcanzar nuevos máximos en 2026 según Ben Cowen es pesimista; podría ser solo…

Blockchains se preparan silenciosamente para la amenaza cuántica mientras Bitcoin debate su cronograma
Key Takeaways Las computadoras cuánticas aún no pueden romper Bitcoin, pero blockchains importantes están preparándose para un futuro…

Vitalik Buterin opina que Grok mantiene a X más honesto a pesar de sus fallas
Key Takeaways Grok, el chatbot de inteligencia artificial desarrollado por xAI, está diseñado para desafiar las suposiciones de…

Canton Coin sube un 27% tras los nuevos planes de tokenización de Tesorería por parte de DTCC
Key Takeaways El Canton Coin ha aumentado su valor en un 27% debido a la adopción institucional de…

Blockchains se preparan silenciosamente para la amenaza cuántica mientras Bitcoin debate el cronograma
Puntos Clave Las blockchains como Aptos y Solana están explorando mecanismos post-cuánticos para abordar futuros riesgos. La comunidad…
La actualización ‘Hegota’ de Ethereum programada para finales de 2026 mientras los desarrolladores aceleran la hoja de ruta
Elementos clave: El nuevo enfoque de los desarrolladores de Ethereum es acelerar el ritmo de las actualizaciones, ya…
Las Altcoins Superan a Bitcoin Mientras los Metales Preciosos Mantienen el Enfoque Macroeconómico
Key Takeaways En un tranquilo domingo de operaciones, altcoins como XRP, DOGE y Solana superaron las ganancias de…
2026 es el año en que Ethereum comienza a escalar exponencialmente con tecnología ZK
Puntos clave Año crucial para Ethereum: 2026 marca un hito tecnológico para Ethereum con la implementación de pruebas…
División en la Comunidad de Aave: La Crisis de Identidad que Enfrenta el Protocolo
Key Takeaways Debate clave sobre los derechos de los titulares de tokens: La comunidad de Aave se encuentra…
La mayoría de las tesorerías cripto podrían desaparecer ante un sombrío pronóstico para 2026: Ejecutivos
Key Takeaways Los ejecutivos de la industria cripto predicen que muchas compañías de tesorería desaparecerán para 2026 debido…
Ethereum en 2026: Los forks Glamsterdam y Hegegot, escalado de L1 y más
Key Takeaways Ethereum experimentará importantes actualizaciones en 2026 que mejorarán notablemente su capacidad de procesamiento y escalabilidad. El…
Monedas populares
Últimas noticias cripto
Atención al cliente:@weikecs
Cooperación comercial:@weikecs
Trading cuantitativo y MM:[email protected]
Servicios VIP:[email protected]