SlowMist: Beware of Solana Wallet Owner Authority Tampering Attack
BlockBeats News, December 3rd. SlowMist Security Team released a security advisory regarding a recent phishing attack incident. A user fell victim to a phishing attack, resulting in the transfer of the account's Owner permission. The user attempted to revoke the authorization but was unable to do so. The user's assets worth over $3 million were stolen, with an additional $2 million worth of assets stored in a DeFi protocol that could not be transferred (currently, this part of the assets worth around $2 million has been successfully rescued with the assistance of the related DeFi protocol). This attack was not the traditional "authorization theft" but rather a replacement of the core permission (Owner permission) by the attacker, rendering the victim unable to transfer funds, revoke authorization, or operate DeFi assets despite the funds "appearing normal" but being beyond their control.
The attacker exploited two counterintuitive scenarios to successfully deceive the user into clicking:
1. Usually, when signing a transaction, the wallet would simulate the execution result of the transaction. If there were any fund changes, it would be displayed on the user interface. However, the attacker's carefully crafted transaction showed no fund changes;
2. In the traditional Ethereum EOA account, the ownership is controlled by the private key. Users subjectively were unaware that Solana has a feature that can modify account ownership.
SlowMist reminds users to be vigilant when authorizing signatures and to confirm whether there are hidden operations such as modifying high-risk permissions like Owner in them.
ممکن است شما نیز علاقهمند باشید

اجرا کردن Uniswap و سوختن 100 میلیون UNI پس از تایید تغییر کارمزد
نکات کلیدی Uniswap از گردش مالی، 100 میلیون UNI پس از تصویب پیشنهاد سوختن کارمزد، حذف کرد. این…

ده نفر که مرزهای قدرت کریپتو را در سال ۲۰۲۵ بازتعریف میکنند
از وال استریت تا کاخ سفید، از سیلیکون ولی تا شنژن، یک شبکه قدرت جدید در حال شکل گیری است.

Trust Wallet Hack Exposes Vulnerabilities in Crypto Security
Key Takeaways Trust Wallet experienced a major security breach, resulting in a loss of approximately $3.5 million from…

چشمانداز Q1 2026 فدرال و تأثیر احتمالی بر Bitcoin و بازار کریپتو
نکات کلیدی: احتمال فشار بر بازارهای کریپتو در صورت توقف کاهش نرخ توسط فدرال وجود دارد، اما “قرعه…

اتریوم 2026: فورکهای Glamsterdam و Hegota و مقیاسپذیری L1
اجرای موازی کامل باعث افزایش قابل توجهی در توان عملیاتی اتریوم خواهد شد. فورک Glamsterdam با افزایش گس…

نکات کریپتو برای تازهواردان، کهنهکاران و شکاکان از زبان فردی که ۷۰۰ میلیون دلار بیتکوین را دفن کرد
نکات کلیدی: اصول اولیه را درک کنید؛ بدون درک کامل از عملکرد بلاکچینها و مزایای امور مالی غیرمتمرکز،…

آینده نامطمئن قیمت Ethereum در 2026: تحلیل بن کوون
نکات کلیدی: کارشناسان معتقدند که Ethereum ممکن است در سال 2026 به ارتفاعات جدیدی دست نیابد. تحلیلگر بن…

ویوژنیتالیلیک در مورد Grok: بهبود قابل توجهی برای X با وجود نقصها
نکات کلیدی Grok: بات چت مبتنی بر هوش مصنوعی که از سوی ایلان ماسک طراحی شده، با تلاش…

قیمت Ethereum در اوج جدید 2026 بعید: تحلیلگر Ben Cowen
امکان رسیدن Ethereum به اوج قبلی خود در سال 2026 بعید بهنظر میرسد، حتی اگر به آن دست…

ویتالیك بوتترین: Grok شبکه اجتماعی X را صادقتر میکند
با فعالسازی Grok در X، این پلتفرم از تایید کردن تعصبات سیاسی کاربران پرهیز کرده و به چالش…

احتمال رسیدن قیمت Ethereum به نقطه اوج جدید در سال ۲۰۲۶ ضعیف است: تحلیلگر Ben Cowen
نکات کلیدی: تحلیلگر برجسته ارزهای دیجیتال، Ben Cowen، پیشبینی میکند که Ethereum در سال ۲۰۲۶ توانایی رسیدن به…

ویتالیک بوترین میگوید که Grok پلتفرم X را صادقتر نگه میدارد
Key Takeaways Grok توانسته است پلتفرم X را به محیطی صادقانهتر تبدیل کند و کاربران را به چالش…

آمادگی آرام بلاکچینها برای تهدید کوانتومی در حالی که Bitcoin زمانبندی بحثها را تعیین میکند
شبکههای بلاکچین آلتکوین در حال آمادهسازی برای تهدیدات بلندمدت کوانتومی هستند. رایانههای کوانتومی هنوز به قدرتمندی لازم برای…

بلاکچینها آرامآرام برای تهدیدات کوانتومی آماده میشوند در حالی که Bitcoin در مورد زمانبندی آن بحث میکند
بلاکچینهای آلتکوین با بهکارگیری ارتقاءهای جدید به طور فعال برای مقابله با خطرات کوانتمی آماده میشوند، ولی Bitcoin…

برنامههای Ondo Finance برای ورود به عرصه Tokenized US Stocks به Solana
Key Takeaways Ondo Finance قصد دارد تا در اوایل سال 2026 سهام آمریکا و ETFs را به صورت…

فعالیتهای Trend Research با خرید 46K ETH به یکی از بزرگترین اتر نهنگان تبدیل شد
Key Takeaways Trend Research با خرید 46,379 ETH، به یکی از بزرگترین نهنگان Ethereum تبدیل شده است. تنها…

بنیانگذار Aave تحت نظارت برای خرید 10 میلیون دلاری AAVE در آستانه رأیگیری حکمرانی
نکات کلیدی استنی کولچوف، بنیانگذار Aave، به دلیل خرید 10 میلیون دلار توکن AAVE مورد انتقاد قرار گرفته…

بررسی Web3 و DApps در سال 2026: سالی متمرکز بر کاربرد در رمز ارز
Key Takeaways سال 2026 نقطهی عطفی برای کاربرد واقعی DApps خواهد بود و تمرکز بر تجربیات کاربران خارج…
اجرا کردن Uniswap و سوختن 100 میلیون UNI پس از تایید تغییر کارمزد
نکات کلیدی Uniswap از گردش مالی، 100 میلیون UNI پس از تصویب پیشنهاد سوختن کارمزد، حذف کرد. این…
ده نفر که مرزهای قدرت کریپتو را در سال ۲۰۲۵ بازتعریف میکنند
از وال استریت تا کاخ سفید، از سیلیکون ولی تا شنژن، یک شبکه قدرت جدید در حال شکل گیری است.
Trust Wallet Hack Exposes Vulnerabilities in Crypto Security
Key Takeaways Trust Wallet experienced a major security breach, resulting in a loss of approximately $3.5 million from…
چشمانداز Q1 2026 فدرال و تأثیر احتمالی بر Bitcoin و بازار کریپتو
نکات کلیدی: احتمال فشار بر بازارهای کریپتو در صورت توقف کاهش نرخ توسط فدرال وجود دارد، اما “قرعه…
اتریوم 2026: فورکهای Glamsterdam و Hegota و مقیاسپذیری L1
اجرای موازی کامل باعث افزایش قابل توجهی در توان عملیاتی اتریوم خواهد شد. فورک Glamsterdam با افزایش گس…
نکات کریپتو برای تازهواردان، کهنهکاران و شکاکان از زبان فردی که ۷۰۰ میلیون دلار بیتکوین را دفن کرد
نکات کلیدی: اصول اولیه را درک کنید؛ بدون درک کامل از عملکرد بلاکچینها و مزایای امور مالی غیرمتمرکز،…
رمزارزهای محبوب
آخرین اخبار رمز ارز
پشتیبانی مشتری:@weikecs
همکاری تجاری:@weikecs
معاملات کمّی و بازارسازی:[email protected]
خدمات VIP:[email protected]