Solanaウォレットで高度なフィッシング詐欺が発生:オーナー権限が盗まれ、300万ドルが瞬時にコントロール不能に

robot
概要作成中

【チェーン記事】最近、とてもショッキングな事例を目にしました。

あるユーザーが自分のSolanaウォレットの様子がおかしいことに気付きました――承認履歴が妙で、解除しようとしてもできません。さらに恐ろしいことに、オンチェーンデータを調べてみると、アカウントのOwner権限が「GKJBEL」で始まる見知らぬアドレスにすでに移されていました。

その結果はどうなったのでしょうか?300万米ドル以上の資産がそのまま持ち去られてしまいました。さらに約200万米ドルがDeFiプロトコルにロックされていて、一切動かせません。幸い、後に関係するプラットフォームが手を貸してくれて、この部分の資金は取り戻すことができました。

被害者は自分で送金して権限をテストしようとしましたが、すべての操作が失敗しました。この手口は、TRONエコシステムでよく見られる「悪意のあるマルチシグ」攻撃とほぼ同じです。

ポイントはここです:これは普通の「承認が盗まれる」ケースではありません。攻撃者は直接コア権限――Owner権限をすり替えたのです。つまり、あなたはウォレット内の資産を見ることはできますが、まったく操作できません。送金したい?無理です。承認を解除したい?できません。DeFi内のトークンを動かしたい?絶対に無理です。

資金はこのようにして完全にロックされ、あなたはただ見ているしかできません。

SOL-4.48%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 6
  • リポスト
  • 共有
コメント
0/400
LiquidationHuntervip
· 12-04 02:35
だから私は秘密鍵を頭の中に入れたことがないんだ。常に警戒しないとね。 --- 300万ドルが一瞬でなくなるなんて…でも救ってくれる人がいてよかった、いなかったら本当に何も残らなかった。 --- Owner権限が変えられた?これって自分の家の鍵を他人に渡すようなもんじゃない?家が見えても中に入れないってことだよね? --- Solanaエコシステム、また新しい手口が出てきたな。防ぎきれないよ。 --- マルチシグ攻撃がSolanaにも来たか。本当に安全なエコシステムなんてない気がする。 --- こういう事例を見ると怖くなる。いつ自分が被害に遭うかわからないもんね。 --- この人は運が良かった方だよ、300万取り戻せたなんて。大抵の人はもう戻らない。 --- とりあえず自分の資産は今全部コールドウォレットで放置してる。それで間違いなさそうだ。
原文表示返信0
rekt_but_resilientvip
· 12-03 11:54
くそっ、Owner権限まで盗まれるのか?これは承認を抜かれるよりもさらにひどいじゃん、もう見てるしかないだろ
原文表示返信0
SerumSquirrelvip
· 12-03 11:53
owner権限が切り替えられただけで即ゲームオーバー、これが一番怖いんだよな… --- 300万がこうして消えた、しかもownerが入れ替えられて…今回はかなりえぐい --- 待って、これってTRONの悪意多重署名の焼き直しじゃない?Solanaでも流行り始めたのか --- お金が見えてるのに動かせない、その絶望感は半端ないよね… --- プラットフォームが200万を救い戻したのはまだ良心的だけど、300万がこうもサヨナラはありえない --- 肝心なのは承認が取り消せないこと、これ誰が耐えられるんだよ --- owner権限が盗まれるのは資産が盗まれるよりも怖い、完全にコントロール不能だ --- この手口は確かに高度だ、単なる承認の脆弱性じゃなくて権限自体がすり替えられてる --- チェーン上のデータからは問題が見つからない、フィッシングの手口がどんどん巧妙になってる
原文表示返信0
MechanicalMartelvip
· 12-03 11:52
300万ドルがこんなにも消えてしまった。Owner権限は本当に厄介すぎる、防ぎようがないよ。
原文表示返信0
POAPlectionistvip
· 12-03 11:48
Owner権限が失われたのか?これは本当におかしい。資産が見えるのに触れない、凍結されるよりもさらに不快だ。
原文表示返信0
GasFeeNightmarevip
· 12-03 11:38
300万ドルが一瞬で消えた?本当なのか...このowner権限の盗難はヤバすぎる --- またオンチェーンのフィッシングか。この人はどうやって引っかかったのか知りたいわ。 --- solanaのこの釣り堀、確かにちょっと深すぎるな --- え、取り消せない承認?これどれだけエグいんだよ --- TRONのあの悪意あるマルチシグが今度はSOLにコピーされたのか?マジで勘弁してくれ --- 300万って数字見ただけでちょっとビビるわ --- お金は見えてるのに動かせないって、これ凍結よりキツいだろ --- この人その後どうなったの?あの200万は本当に取り戻せたの? --- だからこそウォレットのセキュリティには本当に気をつけないといけないな --- owner権限まで変えられるの?オンチェーンのバグってどうなってんの
原文表示返信0
  • ピン