SlowMist: Beware of Solana Wallet Owner Authority Tampering Attack

By: theblockbeats.news|2025/12/03 11:45:54
Condividi
copy

BlockBeats News, December 3rd. SlowMist Security Team released a security advisory regarding a recent phishing attack incident. A user fell victim to a phishing attack, resulting in the transfer of the account's Owner permission. The user attempted to revoke the authorization but was unable to do so. The user's assets worth over $3 million were stolen, with an additional $2 million worth of assets stored in a DeFi protocol that could not be transferred (currently, this part of the assets worth around $2 million has been successfully rescued with the assistance of the related DeFi protocol). This attack was not the traditional "authorization theft" but rather a replacement of the core permission (Owner permission) by the attacker, rendering the victim unable to transfer funds, revoke authorization, or operate DeFi assets despite the funds "appearing normal" but being beyond their control.

The attacker exploited two counterintuitive scenarios to successfully deceive the user into clicking:

1. Usually, when signing a transaction, the wallet would simulate the execution result of the transaction. If there were any fund changes, it would be displayed on the user interface. However, the attacker's carefully crafted transaction showed no fund changes;

2. In the traditional Ethereum EOA account, the ownership is controlled by the private key. Users subjectively were unaware that Solana has a feature that can modify account ownership.

SlowMist reminds users to be vigilant when authorizing signatures and to confirm whether there are hidden operations such as modifying high-risk permissions like Owner in them.

Potrebbe interessarti anche

Dieci persone ridefiniscono i confini di potere delle criptovalute nel 2025

Da Wall Street alla Casa Bianca, dalla Silicon Valley a Shenzhen, una nuova rete elettrica sta prendendo forma.

AI Trading Bots e Copy Trading: Come le strategie sincronizzate rimodellano la volatilità del mercato delle criptovalute

I trader di criptovalute al dettaglio affrontano da tempo le stesse sfide: cattiva gestione del rischio, ingressi tardivi, decisioni emotive ed esecuzione incoerente. Gli strumenti di trading AI promettevano una soluzione. Oggi, i sistemi di copy trading e i breakout bot basati sull'IA aiutano i trader a dimensionare le posizioni, impostare stop e agire più velocemente che mai. Al di là di velocità e precisione, questi strumenti stanno tranquillamente rimodellando i mercati: i trader non solo fanno trading in modo più intelligente, ma si muovono in sincronia, creando una nuova dinamica che amplifica sia il rischio che le opportunità.

Chiama a partecipare a AI Wars: WEEX Alpha Awakens — Concorso globale di trading AI con un montepremi di 880.000 dollari

Ora, stiamo chiedendo ai trader AI di tutto il mondo di unirsi a AI Wars: WEEX Alpha Awakens, una competizione globale di trading AI con 880.000 dollari di montepremi.

AI Trading in Crypto Markets: Dai bot di trading automatizzati alle strategie algoritmiche

Il trading basato sull'IA sta spostando le criptovalute dalla speculazione al dettaglio alla concorrenza di livello istituzionale, dove l'esecuzione e la gestione del rischio contano più della direzione. Man mano che il trading di IA scala, il rischio sistemico e la pressione normativa aumentano, rendendo le prestazioni a lungo termine, i sistemi robusti e la conformità i principali differenziatori.

Analisi del sentimento AI e volatilità delle criptovalute: Cosa muove i prezzi delle criptovalute

Il sentiment dell'IA sta influenzando sempre più i mercati crypto, con cambiamenti nelle aspettative relative all'IA che si traducono in volatilità per i principali asset digitali. I mercati delle criptovalute tendono ad amplificare le narrazioni AI, consentendo ai flussi guidati dal sentiment di superare i fondamentali nel breve termine. Comprendere come si forma e si diffonde il sentimento dell'IA aiuta gli investitori ad anticipare meglio i cicli di rischio e le opportunità di posizionamento tra gli asset digitali.

Unisciti a AI Wars: WEEX Alpha Awakens!Bando globale per le Alfa di trading AI

AI Wars: WEEX Alpha Awakens è un hackathon globale di trading di AI a Dubai, che chiama team di quant, trader algoritmici e sviluppatori di AI a scatenare le loro strategie di trading di criptovalute AI nei mercati live per una quota di un montepremi di 880.000 dollari.

Monete popolari

Ultime notizie crypto

Leggi di più