Um incidente de segurança recente deixou a comunidade Solana preocupada quando um utilizador perdeu mais de 3 milhões de USD devido a um ataque de phishing sofisticado. O incidente expôs riscos na estrutura de contas da Solana, onde o atacante pode alterar a permissão de Proprietário sem criar uma transação de transferência de fundos, dificultando a deteção pela vítima. Muitos utilizadores confundem o funcionamento da propriedade com o da Ethereum, não imaginando que uma assinatura possa alterar completamente os direitos da carteira.
De acordo com a SlowMist e a MistTrack, o atacante manipulou múltiplos níveis de permissões e depois transferiu os ativos por cross-chain, CEX e várias plataformas DeFi, demonstrando técnicas de branqueamento de capitais cada vez mais sofisticadas. A vítima ainda tem 2 milhões de USD bloqueados em DeFi, que foram recuperados graças ao reporte atempado.
Especialistas recomendam que os utilizadores verifiquem cuidadosamente o URL, os detalhes das transações, evitem ligações suspeitas, usem carteiras separadas para atividades de risco, limitem concessões de permissões ilimitadas e analisem cuidadosamente todos os pedidos de assinatura.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
Utilizadores da Solana perdem 3 milhões de dólares devido a acesso oculto à carteira comprometido
Um incidente de segurança recente deixou a comunidade Solana preocupada quando um utilizador perdeu mais de 3 milhões de USD devido a um ataque de phishing sofisticado. O incidente expôs riscos na estrutura de contas da Solana, onde o atacante pode alterar a permissão de Proprietário sem criar uma transação de transferência de fundos, dificultando a deteção pela vítima. Muitos utilizadores confundem o funcionamento da propriedade com o da Ethereum, não imaginando que uma assinatura possa alterar completamente os direitos da carteira.
De acordo com a SlowMist e a MistTrack, o atacante manipulou múltiplos níveis de permissões e depois transferiu os ativos por cross-chain, CEX e várias plataformas DeFi, demonstrando técnicas de branqueamento de capitais cada vez mais sofisticadas. A vítima ainda tem 2 milhões de USD bloqueados em DeFi, que foram recuperados graças ao reporte atempado.
Especialistas recomendam que os utilizadores verifiquem cuidadosamente o URL, os detalhes das transações, evitem ligações suspeitas, usem carteiras separadas para atividades de risco, limitem concessões de permissões ilimitadas e analisem cuidadosamente todos os pedidos de assinatura.