Aparece una sofisticada estafa de phishing en la cartera de Solana: se roban permisos de Owner y 3 millones de dólares quedan fuera de control al instante
Recientemente vi un caso que me puso los pelos de punta.
Un usuario se dio cuenta de que algo no iba bien con su cartera de Solana: los registros de autorizaciones eran muy extraños y, aunque intentó revocarlos, no pudo. Lo más aterrador es que, tras consultar los datos en la cadena, descubrió que los permisos de Owner de la cuenta ya habían sido transferidos a una dirección desconocida que empezaba por “GKJBEL”.
¿El resultado? Más de 3 millones de dólares en activos fueron sustraídos directamente. Además, había unos 2 millones de dólares bloqueados en un protocolo DeFi, completamente inaccesibles. Por suerte, las plataformas implicadas intervinieron para ayudar y lograron recuperar esa parte del dinero.
La víctima intentó transferir fondos por sí misma para probar los permisos, pero todas las operaciones fallaron. Este método es prácticamente idéntico al ataque de “multifirma maliciosa” muy común en el ecosistema de TRON.
La clave es la siguiente: esto no es un simple “robo de autorización”. El atacante sustituyó directamente el permiso central: el de Owner. Es decir, puedes ver los activos en la cartera, pero no puedes hacer absolutamente nada con ellos. ¿Quieres transferir? Imposible. ¿Revocar autorizaciones? Tampoco. ¿Mover tus tokens en DeFi? Ni hablar.
El dinero queda bloqueado y solo puedes mirar impotente cómo ocurre todo.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
16 me gusta
Recompensa
16
6
Republicar
Compartir
Comentar
0/400
LiquidationHunter
· hace17h
Ver originalesResponder0
rekt_but_resilient
· 12-03 11:54
Joder, ¿incluso los permisos de Owner pueden ser robados? Esto es aún más loco que que te vacíen por autorizaciones, directamente te quedas como espectador.
Ver originalesResponder0
SerumSquirrel
· 12-03 11:53
Cambiar el permiso de owner directamente significa game over, eso es lo más aterrador...
---
3 millones se han perdido así, y ha sido porque se reemplazó el owner... Esta vez ha sido duro.
---
Espera, ¿no es esto una copia de aquella multisig maliciosa de TRON? Ahora resulta que también se pone de moda en Solana.
---
Puedes ver el dinero pero no puedes moverlo, qué sensación más desesperante...
---
La plataforma ha recuperado 2 millones, eso al menos es decente, pero perder 3 millones así es absurdo.
---
Lo peor es que no puedes revocar la autorización, ¿quién puede aguantar eso?
---
Que te roben el permiso de owner da más miedo que perder los activos, pierdes el control total.
---
Esta técnica es realmente avanzada, no es una simple vulnerabilidad de autorización, han suplantado el permiso principal.
---
Ni siquiera los datos on-chain muestran el problema, el phishing se está volviendo cada vez más sofisticado.
Ver originalesResponder0
MechanicalMartel
· 12-03 11:52
3 millones de dólares se han perdido así de fácil. Los permisos de Owner son realmente duros, es imposible protegerse contra eso.
Ver originalesResponder0
POAPlectionist
· 12-03 11:48
¿Se han perdido los permisos de Owner? Esto sí que es absurdo, puedes ver el dinero pero no puedes moverlo, es incluso peor que estar congelado.
Ver originalesResponder0
GasFeeNightmare
· 12-03 11:38
¿3 millones de dólares desaparecieron en un instante? ¿De verdad...? El robo de permisos de owner es realmente increíble.
---
Otra vez phishing en la blockchain, solo quiero saber cómo fue que este tío cayó en la trampa.
---
Este estanque de peces de Solana sí que es profundo.
---
Espera, ¿aprobaciones que ni siquiera se pueden revocar? Eso sí que es duro.
---
¿El sistema de multisig maliciosa de TRON ahora copiado en SOL? Qué agotador.
---
Ver ese número de 3 millones me pone un poco nervioso.
---
Puedes ver el dinero pero no moverlo, esto jode más que si estuviera congelado.
---
¿Qué fue de ese tío después? ¿De verdad recuperaron esos 2 millones?
---
Por eso la seguridad del monedero es algo a lo que hay que prestar atención.
---
¿Hasta los permisos de owner pueden ser cambiados? ¿Cómo es posible que haya estos fallos en la blockchain?
Aparece una sofisticada estafa de phishing en la cartera de Solana: se roban permisos de Owner y 3 millones de dólares quedan fuera de control al instante
Recientemente vi un caso que me puso los pelos de punta.
Un usuario se dio cuenta de que algo no iba bien con su cartera de Solana: los registros de autorizaciones eran muy extraños y, aunque intentó revocarlos, no pudo. Lo más aterrador es que, tras consultar los datos en la cadena, descubrió que los permisos de Owner de la cuenta ya habían sido transferidos a una dirección desconocida que empezaba por “GKJBEL”.
¿El resultado? Más de 3 millones de dólares en activos fueron sustraídos directamente. Además, había unos 2 millones de dólares bloqueados en un protocolo DeFi, completamente inaccesibles. Por suerte, las plataformas implicadas intervinieron para ayudar y lograron recuperar esa parte del dinero.
La víctima intentó transferir fondos por sí misma para probar los permisos, pero todas las operaciones fallaron. Este método es prácticamente idéntico al ataque de “multifirma maliciosa” muy común en el ecosistema de TRON.
La clave es la siguiente: esto no es un simple “robo de autorización”. El atacante sustituyó directamente el permiso central: el de Owner. Es decir, puedes ver los activos en la cartera, pero no puedes hacer absolutamente nada con ellos. ¿Quieres transferir? Imposible. ¿Revocar autorizaciones? Tampoco. ¿Mover tus tokens en DeFi? Ni hablar.
El dinero queda bloqueado y solo puedes mirar impotente cómo ocurre todo.