Un reciente incidente de seguridad ha generado preocupación en la comunidad de Solana cuando un usuario perdió más de 3 millones de USD debido a un sofisticado phishing. El suceso expuso riesgos en la estructura de cuentas de Solana, donde un atacante puede cambiar los permisos de Owner sin generar una transacción de transferencia de fondos, dificultando que la víctima lo detecte. Muchos usuarios confunden que la propiedad funciona igual que en Ethereum, por lo que no creen que una sola firma pueda cambiar todos los permisos de la cartera.
Según SlowMist y MistTrack, el atacante manipuló varias capas de permisos y luego movió los activos a través de cross-chain, CEX y plataformas DeFi, demostrando técnicas de lavado de dinero cada vez más sofisticadas. La víctima aún tiene 2 millones de USD bloqueados en DeFi y ha recibido ayuda para su recuperación gracias a un informe a tiempo.
Los expertos recomiendan a los usuarios comprobar cuidadosamente las URLs, los detalles de las transacciones, evitar enlaces sospechosos, usar carteras separadas para actividades de riesgo, limitar los permisos ilimitados y revisar detenidamente cualquier solicitud de firma.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
Usuarios de Solana pierden 3 millones de dólares debido a un ataque a accesos ocultos de billeteras
Un reciente incidente de seguridad ha generado preocupación en la comunidad de Solana cuando un usuario perdió más de 3 millones de USD debido a un sofisticado phishing. El suceso expuso riesgos en la estructura de cuentas de Solana, donde un atacante puede cambiar los permisos de Owner sin generar una transacción de transferencia de fondos, dificultando que la víctima lo detecte. Muchos usuarios confunden que la propiedad funciona igual que en Ethereum, por lo que no creen que una sola firma pueda cambiar todos los permisos de la cartera.
Según SlowMist y MistTrack, el atacante manipuló varias capas de permisos y luego movió los activos a través de cross-chain, CEX y plataformas DeFi, demostrando técnicas de lavado de dinero cada vez más sofisticadas. La víctima aún tiene 2 millones de USD bloqueados en DeFi y ha recibido ayuda para su recuperación gracias a un informe a tiempo.
Los expertos recomiendan a los usuarios comprobar cuidadosamente las URLs, los detalles de las transacciones, evitar enlaces sospechosos, usar carteras separadas para actividades de riesgo, limitar los permisos ilimitados y revisar detenidamente cualquier solicitud de firma.