logo

SlowMist: Beware of Solana Wallet Owner Authority Tampering Attack

By: theblockbeats.news|2025/12/03 11:45:54
Поширити
copy

BlockBeats News, December 3rd. SlowMist Security Team released a security advisory regarding a recent phishing attack incident. A user fell victim to a phishing attack, resulting in the transfer of the account's Owner permission. The user attempted to revoke the authorization but was unable to do so. The user's assets worth over $3 million were stolen, with an additional $2 million worth of assets stored in a DeFi protocol that could not be transferred (currently, this part of the assets worth around $2 million has been successfully rescued with the assistance of the related DeFi protocol). This attack was not the traditional "authorization theft" but rather a replacement of the core permission (Owner permission) by the attacker, rendering the victim unable to transfer funds, revoke authorization, or operate DeFi assets despite the funds "appearing normal" but being beyond their control.

The attacker exploited two counterintuitive scenarios to successfully deceive the user into clicking:

1. Usually, when signing a transaction, the wallet would simulate the execution result of the transaction. If there were any fund changes, it would be displayed on the user interface. However, the attacker's carefully crafted transaction showed no fund changes;

2. In the traditional Ethereum EOA account, the ownership is controlled by the private key. Users subjectively were unaware that Solana has a feature that can modify account ownership.

SlowMist reminds users to be vigilant when authorizing signatures and to confirm whether there are hidden operations such as modifying high-risk permissions like Owner in them.

Вам також може сподобатися

Десять людей, які переосмислюють межі влади криптовалют у 2025 році

Від Волл-стріт до Білого дому, від Кремнієвої долини до Шеньчженя формується нова енергомережа.

Торговельні боти на основі штучного інтелекту та копіювання торгівлі: Як синхронізовані стратегії змінюють волатильність крипторинку

Роздрібні криптотрейдери вже давно стикаються з тими ж проблемами: погане управління ризиками, пізні входи, емоційні рішення та непослідовне виконання. Інструменти торгівлі на основі штучного інтелекту обіцяли рішення. Сьогодні системи копіювальної торгівлі на базі штучного інтелекту та боти для проривів допомагають трейдерам визначати розмір позицій, встановлювати стоп-стопи та діяти швидше, ніж будь-коли. Окрім швидкості та точності, ці інструменти непомітно змінюють ринки — трейдери не просто торгують розумніше, вони рухаються синхронно, створюючи нову динаміку, яка посилює як ризик, так і можливості.

Заклик до участі у AI Wars: WEEX Alpha Awakens — Глобальні змагання зі штучного інтелекту з призовим фондом $880 000

Зараз ми закликаємо трейдерів, що використовують штучний інтелект, з усього світу приєднатися до AI Wars: WEEX Alpha Awakens — глобальні змагання з торгівлі на основі штучного інтелекту з призовим фондом у 880 000 доларів.

Торгівля на криптовалютних ринках за допомогою штучного інтелекту: Від автоматизованих торгових ботів до алгоритмічних стратегій

Торгівля на основі штучного інтелекту переводить криптовалюту з роздрібної спекуляції в конкуренцію інституційного рівня, де виконання та управління ризиками важливіші за напрямок. Зі зростанням торгівлі на базі штучного інтелекту зростають системні ризики та регуляторний тиск, що робить довгострокову ефективність, надійні системи та відповідність вимогам ключовими відмінними рисами.

Аналіз настроїв за допомогою ШІ та волатильність криптовалюти: Що впливає на ціни на криптовалюту

Настрої щодо штучного інтелекту дедалі більше впливають на криптовалютні ринки, а зміни в очікуваннях, пов'язаних зі штучним інтелектом, призводять до волатильності основних цифрових активів. Крипторинки схильні посилювати наративи штучного інтелекту, дозволяючи потокам, зумовленим настроями, переважати фундаментальні фактори в короткостроковій перспективі. Розуміння того, як формуються та поширюються настрої щодо ШІ, допомагає інвесторам краще передбачати цикли ризику та можливості позиціонування цифрових активів.

Приєднуйтесь до війн штучного інтелекту: WEEX Альфа пробуджується!Глобальний заклик до альфа-версій торгівлі зі штучним інтелектом

Війни ШІ: WEEX Alpha Awakens – це глобальний хакатон з торгівлі на основі штучного інтелекту в Дубаї, який запрошує квантові команди, алгоритмічних трейдерів та розробників штучного інтелекту розкрити свої стратегії торгівлі на основі штучного інтелекту в криптовалюті на реальних ринках та виграти частину призового фонду в розмірі 880 000 доларів США.

Популярні монети

Останні новини криптовалют

Читати більше
iconiconiconiconiconicon

Підтримка клієнтів@weikecs

Співпраця@weikecs

Кількісна торгівля та маркетмейкінг[email protected]

VIP-послуги[email protected]