Quét để tải ứng dụng Gate
qrCode
Thêm tùy chọn tải xuống
Không cần nhắc lại hôm nay

Ví Solana xuất hiện vụ lừa đảo cao cấp: Quyền Owner bị đánh cắp, 3 triệu USD mất kiểm soát trong chớp mắt

robot
Đang tạo bản tóm tắt

[Góc nhìn blockchain] Gần đây tôi thấy một trường hợp khiến tôi giật mình.

Có một người dùng phát hiện ví Solana của mình có điều gì đó không ổn—lịch sử ủy quyền rất kỳ lạ, muốn hủy cũng không được. Đáng sợ hơn, sau khi kiểm tra dữ liệu on-chain thì phát hiện quyền Owner của tài khoản đã bị chuyển sang một địa chỉ lạ bắt đầu bằng “GKJBEL”.

Kết quả là gì? Hơn 3 triệu USD tài sản bị cuỗm đi ngay lập tức. Còn khoảng 2 triệu USD bị khóa trong giao thức DeFi, không thể động vào. May mắn là các nền tảng liên quan đã ra tay giúp đỡ, phần tiền này cuối cùng cũng được cứu lại.

Nạn nhân từng thử chuyển tiền để kiểm tra quyền hạn, nhưng mọi thao tác đều thất bại. Thủ đoạn này gần như giống hệt với kiểu tấn công “đa chữ ký độc hại” thường thấy trong hệ sinh thái TRON.

Điểm mấu chốt là: Đây không phải vụ “ủy quyền bị đánh cắp” thông thường. Kẻ tấn công đã trực tiếp thay thế quyền cốt lõi—quyền Owner. Nghĩa là bạn vẫn thấy tài sản trong ví, nhưng hoàn toàn không thể thao tác. Muốn chuyển tiền? Không được. Muốn hủy ủy quyền? Không thể. Muốn di chuyển coin trong DeFi? Không có cửa.

Tiền bị khóa cứng như vậy, bạn chỉ còn biết đứng nhìn mà thôi.

SOL0.11%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 6
  • Đăng lại
  • Retweed
Bình luận
0/400
LiquidationHuntervip
· 3giờ trước
Đó là lý do tại sao tôi chưa bao giờ lưu trữ private key trong đầu, phải luôn cảnh giác thôi --- 3 triệu đô la nói mất là mất, may mà có người cứu giúp, không thì thật sự phải ăn đất rồi --- Quyền Owner bị đổi? Chẳng khác gì đưa chìa khóa nhà cho người khác, bạn nhìn thấy nhà mà không vào được? --- Hệ sinh thái Solana lần này lại có trò mới, phòng không nổi thật --- Tấn công đa chữ ký đã chuyển sang Solana, cảm giác chẳng hệ sinh thái nào thực sự an toàn --- Thấy những trường hợp như này mà phát hoảng, ai biết được ngày nào mình dính bẫy --- Anh chàng này coi như may mắn, 3 triệu còn lấy lại được, chứ đa số chắc là mất luôn --- Dù sao tài sản của tôi giờ đều nằm trong ví lạnh cho bám bụi, xem ra thực sự không sai
Xem bản gốcTrả lời0
rekt_but_resilientvip
· 18giờ trước
Vãi, quyền Owner mà cũng bị hack à? Cái này còn bá đạo hơn cả bị hút hết quyền ủy quyền, đúng là chỉ còn biết đứng nhìn.
Xem bản gốcTrả lời0
SerumSquirrelvip
· 18giờ trước
owner quyền bị đổi là game over ngay, đây mới thực sự là điều đáng sợ nhất... --- 3 triệu cứ thế mà mất, lại còn do owner bị thay thế... lần này thật sự quá tàn nhẫn --- Khoan đã, đây chẳng phải là phiên bản copy của trò đa chữ ký ác ý trên TRON à, sao Solana cũng bắt đầu thịnh hành rồi --- Nhìn thấy tiền mà không động vào được, cảm giác tuyệt vọng cỡ nào... --- Nền tảng cứu lại được 2 triệu cũng còn có tâm, nhưng 3 triệu cứ thế bay màu, thật vô lý --- Quan trọng là không thể thu hồi ủy quyền, ai chịu nổi chứ --- Quyền owner bị đánh cắp còn đáng sợ hơn bị mất tài sản, mất kiểm soát hoàn toàn --- Cách này đúng là cao tay, không phải lỗi ủy quyền đơn giản, mà là quyền gốc bị tráo đổi --- Dữ liệu on-chain tra cũng không ra vấn đề, chiêu lừa đảo này ngày càng tinh vi
Xem bản gốcTrả lời0
MechanicalMartelvip
· 18giờ trước
3 triệu đô la Mỹ cứ thế mà mất, quyền Owner thật sự quá nguy hiểm, hoàn toàn không thể phòng tránh được.
Xem bản gốcTrả lời0
POAPlectionistvip
· 18giờ trước
Quyền Owner bị mất luôn rồi à? Thế này thì quá vô lý, nhìn thấy tiền nhưng không động vào được, còn khó chịu hơn bị đóng băng nữa.
Xem bản gốcTrả lời0
GasFeeNightmarevip
· 18giờ trước
3 triệu đô la bốc hơi trong chớp mắt? Thật không... quyền owner bị hack thế này thì quá bá đạo --- Lại là phishing trên on-chain, tôi chỉ muốn biết ông này dính bẫy thế nào? --- Solana đúng là cái ao cá này sâu thật --- Khoan đã, ủy quyền rút cũng không rút được? Phải tàn nhẫn cỡ nào mới làm được vậy --- Chiêu đa chữ ký độc hại của TRON giờ copy sang SOL rồi à? Chán thật --- Nhìn con số 3 triệu mà tôi thấy hoang mang thật sự --- Nhìn thấy tiền mà không đụng vào được, cảm giác này còn khó chịu hơn bị đóng băng --- Ông này sau đó thế nào rồi, 2 triệu kia có cứu lại được không? --- Nên mới nói ví tiền phải cẩn thận bảo mật hơn nữa --- Quyền owner cũng bị đổi được? Mấy lỗ hổng trên on-chain này làm sao mà xử lý nổi
Xem bản gốcTrả lời0
  • Ghim