SlowMist: Beware of Solana Wallet Owner Authority Tampering Attack

By: theblockbeats.news|2025/12/03 11:45:54
Udostępnij
copy

BlockBeats News, December 3rd. SlowMist Security Team released a security advisory regarding a recent phishing attack incident. A user fell victim to a phishing attack, resulting in the transfer of the account's Owner permission. The user attempted to revoke the authorization but was unable to do so. The user's assets worth over $3 million were stolen, with an additional $2 million worth of assets stored in a DeFi protocol that could not be transferred (currently, this part of the assets worth around $2 million has been successfully rescued with the assistance of the related DeFi protocol). This attack was not the traditional "authorization theft" but rather a replacement of the core permission (Owner permission) by the attacker, rendering the victim unable to transfer funds, revoke authorization, or operate DeFi assets despite the funds "appearing normal" but being beyond their control.

The attacker exploited two counterintuitive scenarios to successfully deceive the user into clicking:

1. Usually, when signing a transaction, the wallet would simulate the execution result of the transaction. If there were any fund changes, it would be displayed on the user interface. However, the attacker's carefully crafted transaction showed no fund changes;

2. In the traditional Ethereum EOA account, the ownership is controlled by the private key. Users subjectively were unaware that Solana has a feature that can modify account ownership.

SlowMist reminds users to be vigilant when authorizing signatures and to confirm whether there are hidden operations such as modifying high-risk permissions like Owner in them.

Możesz również polubić

Ten People Redefining the Power Boundaries of Crypto in 2025

Od Wall Street do Białego Domu, od Doliny Krzemowej do Shenzhen, powstaje nowa sieć energetyczna.

Tradowanie robotami AI i kopiowanie: Jak synchronizowane strategie odtwarzają zmienność rynku kryptowalut

Handlowcy kryptowalutami detalicznymi od dawna borykają się z tymi samymi wyzwaniami: słabe zarządzanie ryzykiem, późne zgłoszenia, emocjonalne decyzje i niespójne wykonanie. Narzędzia handlowe AI obiecały rozwiązanie. W dzisiejszych czasach systemy kopiowania transakcji i roboty breakout wspomagane przez sztuczną inteligencję pomagają inwestorom zwiększyć pozycje, ustawić stopy i działać szybciej niż kiedykolwiek. Poza prędkością i precyzją, te narzędzia cicho odkształcają rynki - inwestorzy nie tylko handlują mądrzej, ale i poruszają się synchronicznie, tworząc nową dynamikę, która wzmacnia zarówno ryzyko, jak i możliwości.

Call to Join AI Wars: WEEX Alpha Awakens — Globalny konkurs handlowy AI z nagrodą w wysokości 880 000 $

Teraz apelujemy do handlowców AI z całego świata o przyłączenie się do AI Wars: WEEX Alpha Awakens, globalny konkurs handlowy AI z bazą nagród w wysokości 880 000 USD.

Trading AI na rynkach kryptowalut: Od automatycznych robotów handlowych po algorytmiczne strategie

Handel oparty na sztucznej inteligencji przesuwa kryptowaluty z spekulacji detalicznej na konkurencję na poziomie instytucji, gdzie wykonywanie i zarządzanie ryzykiem są ważniejsze niż kierunek. W miarę wzrostu liczby transakcji AI zwiększa się ryzyko systemowe i presja regulacyjna, co czyni z długoterminowej wydajności, solidnych systemów i zgodności kluczowymi czynnikiem różnicującym.

Analiza emocji AI i zmienność kryptowalut: Co zmienia ceny kryptowalut

Sentiment AI coraz bardziej wpływa na rynki kryptowalut, a zmiany w oczekiwaniach związanych z AI przekładają się na zmienność dla głównych aktywów cyfrowych. Rynki kryptowalutowe mają tendencję do wzmacniania narracji AI, pozwalając przepływom napędzanym sentymentem przewyższać fundamenty w krótkim czasie. Zrozumienie, w jaki sposób kształtuje się i rozprzestrzenia sentyment AI, pomaga inwestorom lepiej przewidywać cykle ryzyka i pozycjonowanie możliwości w ramach aktywów cyfrowych.

Dołącz do wojny AI: WEEX Alpha się budzi!Globalny Call for AI Trading Alphas

AI Wars: WEEX Alpha Awakens to globalny hackathon handlowy AI w Dubaju, wzywający zespoły kwantowe, handlowców algorytmicznych i deweloperów AI do uwolnienia swoich strategii handlu kryptowalutami AI na rynkach na żywo za udział w puli nagród w wysokości 880 000 USD.

Popularne monety

Najnowsze wiadomości kryptowalutowe

Czytaj więcej