SlowMist Sicherheitswarnung: Vorsicht vor Angriffen auf die Owner-Berechtigung von Solana Krypto Wallets

By: theblockbeats.news|2025/12/03 19:45:55
0
Teilen
copy

BlockBeats News, 3. Dezember. Das SlowMist Security Team hat eine Sicherheitswarnung bezüglich eines kürzlichen Phishing-Angriffs veröffentlicht. Ein Nutzer wurde Opfer einer Phishing-Attacke, die zur Übertragung der Owner-Berechtigung des Kontos führte. Der Nutzer versuchte, die Autorisierung zu widerrufen, war jedoch dazu nicht in der Lage. Die Vermögenswerte des Nutzers im Wert von über 3 Millionen Dollar wurden gestohlen, wobei weitere Vermögenswerte im Wert von 2 Millionen Dollar in einem DeFi Protokoll gespeichert waren, die nicht übertragen werden konnten (derzeit wurde dieser Teil der Vermögenswerte im Wert von rund 2 Millionen Dollar mit Unterstützung des betreffenden DeFi Protokolls erfolgreich gerettet). Dieser Angriff war kein traditioneller "Autorisierungsdiebstahl", sondern ein Austausch der Kernberechtigung (Owner-Berechtigung) durch den Angreifer, wodurch das Opfer unfähig wurde, Gelder zu transferieren, Autorisierungen zu widerrufen oder DeFi Assets zu verwalten, obwohl die Gelder "normal erschienen", aber außerhalb ihrer Kontrolle lagen.

Der Angreifer nutzte zwei kontraintuitive Szenarien, um den Nutzer erfolgreich zum Klicken zu verleiten:

1. Normalerweise simuliert die Krypto Wallet beim Signieren einer Transaktion das Ausführungsergebnis. Wenn es Änderungen an den Geldern gäbe, würden diese auf der Benutzeroberfläche angezeigt. Die vom Angreifer sorgfältig erstellte Transaktion zeigte jedoch keine Änderungen an den Geldern;

2. Bei traditionellen Ethereum EOA-Konten wird das Eigentum durch den Private Key kontrolliert. Den Nutzern war subjektiv nicht bewusst, dass Solana über eine Funktion verfügt, die das Eigentum an einem Konto ändern kann.

SlowMist erinnert Nutzer daran, bei der Autorisierung von Signaturen wachsam zu sein und zu prüfen, ob darin versteckte Operationen wie die Änderung von risikoreichen Berechtigungen wie dem Owner enthalten sind.

Das könnte Ihnen auch gefallen

Morgenbericht | Coinbase Ventures tätigt erste Investition in ENA; SpaceX plant IPO-Preis von 135 $ pro Aktie

Überblick über wichtige Marktereignisse am 3. Juni

Bitcoin-Preisprognose 2030: Ark Invest prognostiziert 710.000 $

Entdecken Sie die Bitcoin-Preisprognosen für 2030 von Ark Invest und Standard Chartered sowie die wichtigsten Risiken und wie Sie Ihr Portfolio positionieren können. Vollständige Analyse auf WEEX.

SOL-Preis heute: Live-Solana-Kurs, Charts & Marktdaten

Finden Sie den aktuellen SOL-Preis mit Echtzeitdaten sowie die wichtigsten Faktoren für die Kursentwicklung von Solana und praktische Trading-Tipps. Lesen Sie die vollständige Analyse auf WEEX.

Was ist ein Bitcoin-ETF: Spot vs. Futures erklärt

Erfahren Sie, was ein Bitcoin-ETF ist, wie Spot- und Futures-ETFs funktionieren und warum institutionelle Zuflüsse BTC im Jahr 2026 neu gestalten. Eine Analyse von WEEX.

Warum fällt Bitcoin um 15 %, während der Nasdaq Rekordhochs erreicht?

Bitcoin stürzt inmitten von Ängsten vor geopolitischen Spannungen um 15 % auf 66.000 $, während der Nasdaq auf Allzeithochs steigt. Analyse der makroökonomischen Treiber, ETF-Zuflüsse, des Verhaltens von Privatanlegern gegenüber Walen und der verborgenen Korrelation zwischen Krypto und Aktien.

WSJ: Hyperliquid wird zum Krypto-„Gemischtwarenladen“ der Wall Street

Hyperliquid hat sich zu einem Handelsplatz entwickelt, der rund um die Uhr geöffnet ist und immer mehr traditionelle sowie Krypto-Händler anzieht, die dort auf nahezu alle Anlageklassen wetten.

Beliebte Coins

Neueste Krypto-Nachrichten

Mehr lesen
iconiconiconiconiconiconicon
Kundenservice:@weikecs
Geschäftliche Zusammenarbeit:@weikecs
Quant-Trading & MM:[email protected]
VIP-Programm:[email protected]