Solana用户因隐私钱包访问被攻击损失了300万美元

robot
摘要生成中

最近的一起安全事件引发了Solana社区的担忧,一名用户因高级钓鱼攻击损失了超过300万美元。此次事件暴露了Solana账户结构中的风险,攻击者可以更改Owner权限而无需发起转账交易,使受害者难以及时察觉。许多用户误以为Solana的所有权机制与以太坊类似,因此没有意识到一个签名就可能完全改变钱包权限。

据SlowMist和MistTrack披露,攻击者操纵了多层权限,随后通过跨链、中心化交易所(CEX)以及各类DeFi平台轮换资产,显示其洗钱手法日益复杂。受害者还有200万美元资产被锁定在DeFi中,因及时上报而获得了追回支持。

专家建议用户务必仔细检查网址、交易细节,避免点击陌生链接,为高风险操作使用独立钱包,限制无限制授权,并仔细审查每一个签名请求。

SOL-4.75%
ETH-3.88%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)