SlowMist: Beware of Solana Wallet Owner Authority Tampering Attack
BlockBeats News, December 3rd. SlowMist Security Team released a security advisory regarding a recent phishing attack incident. A user fell victim to a phishing attack, resulting in the transfer of the account's Owner permission. The user attempted to revoke the authorization but was unable to do so. The user's assets worth over $3 million were stolen, with an additional $2 million worth of assets stored in a DeFi protocol that could not be transferred (currently, this part of the assets worth around $2 million has been successfully rescued with the assistance of the related DeFi protocol). This attack was not the traditional "authorization theft" but rather a replacement of the core permission (Owner permission) by the attacker, rendering the victim unable to transfer funds, revoke authorization, or operate DeFi assets despite the funds "appearing normal" but being beyond their control.
The attacker exploited two counterintuitive scenarios to successfully deceive the user into clicking:
1. Usually, when signing a transaction, the wallet would simulate the execution result of the transaction. If there were any fund changes, it would be displayed on the user interface. However, the attacker's carefully crafted transaction showed no fund changes;
2. In the traditional Ethereum EOA account, the ownership is controlled by the private key. Users subjectively were unaware that Solana has a feature that can modify account ownership.
SlowMist reminds users to be vigilant when authorizing signatures and to confirm whether there are hidden operations such as modifying high-risk permissions like Owner in them.
También te puede gustar

Análisis y Transacciones de Ethereum por la Dirección Ballena “0xa339”
H1: Análisis y Transacciones de Ethereum por la Dirección Ballena “0xa339” H2: Introducción a las Transacciones de la…

ZKC Aumenta 20.72% en 24 Horas: Detalles del Surge de Boundless
Key Takeaways El precio de ZKC (Boundless) ha aumentado un 20.72% en las últimas 24 horas, alcanzando un…

“Trader Exits Ethereum Short Position with Significant Losses”
Key Takeaways El trader “pension-usdt.eth” cerró su posición corta en ETH, enfrentando una pérdida de aproximadamente 3.4 millones…

XRP Expande su Alcance con ETF y wXRP: Análisis del Mercado
Key Takeaways Los ETF de XRP registrados en los EE. UU. han visto 30 días consecutivos de entradas…

# El Giro de Estrategia de un Gran Inversionista en el Mercado Cripto
Key Takeaways Un inversionista conocido como “ballena” cerró sus posiciones largas en BTC, SOL y ZEC. La ballena…

Outline
H1: El Banco de Japón Aumenta Tasas: Impacto en el Mercado Criptográfico Key Takeaways El Banco de Japón…

Hong Kong Implementará Normas de Capital Bancario para Criptoactivos
Key Takeaways Hong Kong implementará las normas de regulación de capital bancario basadas en los estándares de criptoactivos…

Plasma XPL Aumenta: Dinámica de Mercado y Perspectivas Futuras
Key Takeaways El precio de XPL (Plasma) experimentó un aumento del 14.30% en las últimas 24 horas, alcanzando…

Uniswap impulsa el precio de UNI con su nueva propuesta de gobernanza
Key Takeaways El precio de Uniswap (UNI) reporta un incremento del 4.35% en las últimas 24 horas, marcando…

Solana Impulsa WhiteWhale: El Meme Coin que Revoluciona el Mercado
Key Takeaways WhiteWhale, un meme coin basado en Solana, registra un aumento de 80% en 24 horas. La…

Solana Aumenta su Valor Impulsado por Actores Institucionales y Evolución Ecosistémica
Key Takeaways Solana experimentó un aumento de precio del 3.98% en las últimas 24 horas, alcanzando un valor…

# Pronóstico de Crisis para las Empresas de Criptomonedas hacia 2026
Key Takeaways Altan Tutar, CEO de MoreMarkets, predice un futuro sombrío para las empresas de criptomonedas antes de…

Trend Research Compra Ethereum en Grandes Cantidades
Key Takeaways Trend Research ha incrementado sus reservas de Ethereum con la adquisición de 46,379 ETH. La compañía…

Ballena Deposita 181 Millones de USDC en HyperLiquid y Apuesta al Alza con 3 Veces de Apalancamiento en LIT
Key Takeaways Una ballena ha realizado un movimiento significativo depositando 181 millones de USDC en HyperLiquid. Con estos…

La actualización ‘Hegota’ de Ethereum programada para finales de 2026 mientras los desarrolladores aceleran la hoja de ruta
Elementos clave: El nuevo enfoque de los desarrolladores de Ethereum es acelerar el ritmo de las actualizaciones, ya…

Las Altcoins Superan a Bitcoin Mientras los Metales Preciosos Mantienen el Enfoque Macroeconómico
Key Takeaways En un tranquilo domingo de operaciones, altcoins como XRP, DOGE y Solana superaron las ganancias de…

2026 es el año en que Ethereum comienza a escalar exponencialmente con tecnología ZK
Puntos clave Año crucial para Ethereum: 2026 marca un hito tecnológico para Ethereum con la implementación de pruebas…

División en la Comunidad de Aave: La Crisis de Identidad que Enfrenta el Protocolo
Key Takeaways Debate clave sobre los derechos de los titulares de tokens: La comunidad de Aave se encuentra…
Análisis y Transacciones de Ethereum por la Dirección Ballena “0xa339”
H1: Análisis y Transacciones de Ethereum por la Dirección Ballena “0xa339” H2: Introducción a las Transacciones de la…
ZKC Aumenta 20.72% en 24 Horas: Detalles del Surge de Boundless
Key Takeaways El precio de ZKC (Boundless) ha aumentado un 20.72% en las últimas 24 horas, alcanzando un…
“Trader Exits Ethereum Short Position with Significant Losses”
Key Takeaways El trader “pension-usdt.eth” cerró su posición corta en ETH, enfrentando una pérdida de aproximadamente 3.4 millones…
XRP Expande su Alcance con ETF y wXRP: Análisis del Mercado
Key Takeaways Los ETF de XRP registrados en los EE. UU. han visto 30 días consecutivos de entradas…
# El Giro de Estrategia de un Gran Inversionista en el Mercado Cripto
Key Takeaways Un inversionista conocido como “ballena” cerró sus posiciones largas en BTC, SOL y ZEC. La ballena…
Outline
H1: El Banco de Japón Aumenta Tasas: Impacto en el Mercado Criptográfico Key Takeaways El Banco de Japón…
Monedas populares
Últimas noticias cripto
Atención al cliente:@weikecs
Cooperación comercial:@weikecs
Trading cuantitativo y MM:[email protected]
Servicios VIP:[email protected]