Sebuah insiden keamanan baru-baru ini membuat komunitas Solana khawatir ketika seorang pengguna kehilangan lebih dari 3 juta USD akibat phishing yang canggih. Insiden ini mengungkapkan risiko dalam struktur akun Solana, di mana pelaku dapat mengubah hak Owner tanpa membuat transaksi transfer dana, sehingga sulit bagi korban untuk menyadarinya. Banyak pengguna salah kaprah bahwa kepemilikan bekerja seperti di Ethereum, sehingga tidak menyangka bahwa satu tanda tangan bisa mengubah seluruh hak dompet.
Menurut SlowMist dan MistTrack, pelaku memanipulasi beberapa lapisan hak, lalu memutar aset melalui cross-chain, CEX, dan berbagai platform DeFi, menunjukkan teknik pencucian uang yang semakin canggih. Korban juga memiliki 2 juta USD yang terkunci di DeFi dan telah berhasil dibantu pemulihannya berkat pelaporan yang tepat waktu.
Para ahli merekomendasikan pengguna untuk memeriksa URL dengan cermat, detail transaksi, menghindari tautan mencurigakan, menggunakan dompet terpisah untuk aktivitas berisiko, membatasi pemberian izin tanpa batas, dan meninjau setiap permintaan tanda tangan dengan seksama.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Pengguna Solana kehilangan 3 juta dolar karena akses tersembunyi ke dompet diretas
Sebuah insiden keamanan baru-baru ini membuat komunitas Solana khawatir ketika seorang pengguna kehilangan lebih dari 3 juta USD akibat phishing yang canggih. Insiden ini mengungkapkan risiko dalam struktur akun Solana, di mana pelaku dapat mengubah hak Owner tanpa membuat transaksi transfer dana, sehingga sulit bagi korban untuk menyadarinya. Banyak pengguna salah kaprah bahwa kepemilikan bekerja seperti di Ethereum, sehingga tidak menyangka bahwa satu tanda tangan bisa mengubah seluruh hak dompet.
Menurut SlowMist dan MistTrack, pelaku memanipulasi beberapa lapisan hak, lalu memutar aset melalui cross-chain, CEX, dan berbagai platform DeFi, menunjukkan teknik pencucian uang yang semakin canggih. Korban juga memiliki 2 juta USD yang terkunci di DeFi dan telah berhasil dibantu pemulihannya berkat pelaporan yang tepat waktu.
Para ahli merekomendasikan pengguna untuk memeriksa URL dengan cermat, detail transaksi, menghindari tautan mencurigakan, menggunakan dompet terpisah untuk aktivitas berisiko, membatasi pemberian izin tanpa batas, dan meninjau setiap permintaan tanda tangan dengan seksama.