SlowMist: Beware of Solana Wallet Owner Authority Tampering Attack

By: theblockbeats.news|2025/12/03 11:45:54
Compartir
copy

BlockBeats News, December 3rd. SlowMist Security Team released a security advisory regarding a recent phishing attack incident. A user fell victim to a phishing attack, resulting in the transfer of the account's Owner permission. The user attempted to revoke the authorization but was unable to do so. The user's assets worth over $3 million were stolen, with an additional $2 million worth of assets stored in a DeFi protocol that could not be transferred (currently, this part of the assets worth around $2 million has been successfully rescued with the assistance of the related DeFi protocol). This attack was not the traditional "authorization theft" but rather a replacement of the core permission (Owner permission) by the attacker, rendering the victim unable to transfer funds, revoke authorization, or operate DeFi assets despite the funds "appearing normal" but being beyond their control.

The attacker exploited two counterintuitive scenarios to successfully deceive the user into clicking:

1. Usually, when signing a transaction, the wallet would simulate the execution result of the transaction. If there were any fund changes, it would be displayed on the user interface. However, the attacker's carefully crafted transaction showed no fund changes;

2. In the traditional Ethereum EOA account, the ownership is controlled by the private key. Users subjectively were unaware that Solana has a feature that can modify account ownership.

SlowMist reminds users to be vigilant when authorizing signatures and to confirm whether there are hidden operations such as modifying high-risk permissions like Owner in them.

También te puede interesar

Diez personas redefiniendo los límites de potencia de las criptomonedas en 2025

De Wall Street a la Casa Blanca, de Silicon Valley a Shenzhen, está tomando forma una nueva red eléctrica.

AI Trading Bots and Copy Trading: How Synchronized Strategies Reshape Crypto Market Volatility

Los trades minoristas de criptomonedas han enfrentado en long los mismos desafíos: mala gestión de riesgos, entradas tardías, decisiones emocionales y ejecución inconsistente. Las herramientas de tradear de IA prometían una solución. Hoy en día, los sistemas de copy trading potenciados por IA y bots de ruptura ayudan a los trades a dimensionar posiciones, establecer stops y actuar más rápido que nunca. Más allá de velocidad y precisión, estas herramientas están remodelando los mercados silenciosamente: los trades no solo tradean más inteligentemente, sino que se mueven en sincronización, creando una nueva dinámica que amplifica bot riesgo como oportunidad.

Call to Join AI Wars: WEEX Alpha Awakens — Global AI Trading Competition with $880,000 Prize Pool

Ahora, pedimos que trades de IA de todo el mundo se unan a las Guerras de IA: Alpha Awakens de WEEX, una Competencia de trading global de IA con un pool de premios de $880.000.

AI Trading in Crypto Markets: From Automated Trading Bots to Algorithmic Strategies

Tradear impulsado por IA está cambiando las criptomonedas de la especulación minorista a la competencia de nivel institución, donde la ejecución y la gestión de riesgos son más importantes que la dirección. A medida que la IA tradea, aumentan el riesgo sistémico y la presión regulatoria, lo que hace que el rendimiento en long plazo, los sistemas robustos y el cumplimiento sean los diferenciadores clave.

AI Sentiment Analysis and Cryptocurrency Volatility: What Moves Crypto Prices

El sentimiento de IA está influyendo cada vez más en los mercados de criptomonedas, con cambios en las expectativas relacionadas con la IA que se traducen en volatilidad para los principales activos digitales. Los mercados de criptomonedas tienden a amplificar las narrativas de IA, permitiendo que los flujos impulsados por el sentimiento superen a los fundamentales en short plazo. Comprender cómo se forma y spread el sentimiento de IA ayuda a los inversores a anticipar mejor los ciclos de riesgo y las oportunidades de posición en distintos activos digitales.

Join AI Wars: WEEX Alpha Awakens!Global Call for AI Trading Alphas

Guerras de IA: WEEX Alpha Awakens es un hackathon global de IA tradeando en Dubái, que llama a equipos cuánticos, trades algorítmicos y desarrolladores de IA para que den rienda suelta a sus estrategias de IA tradeando cripto en mercados en tiempo real por una parte de un pool de premios de US$880.000.

Monedas populares

Últimas noticias sobre criptomonedas

Leer más