Solana錢包驚現高級釣魚:Owner權限被盜,300萬美金瞬間失控

robot
摘要生成中

【鏈文】最近看到一個案例,心驚肉跳。

有個用戶發現自己Solana錢包不太對勁——授權記錄很詭異,想撤也撤不掉。更可怕的是,查鏈上數據後發現,帳戶的Owner權限已經被轉到一個「GKJBEL」開頭的陌生地址了。

結果呢?超過300萬美金的資產直接被捲走。還有大約200萬美金鎖在DeFi協議裡,動都動不了。好在後來相關平台出手幫忙,這部分錢算是救回來了。

受害者試過自己轉帳測試權限,但所有操作都失敗了。這種手法和TRON生態裡常見的「惡意多簽」攻擊幾乎一模一樣。

關鍵點在於:這不是普通的「授權被盜」。攻擊者直接替換了核心權限——Owner權限。也就是說,你能看到錢包裡的資產,但完全操作不了。想轉帳?不行。想撤授權?做不到。想動DeFi裡的幣?沒門。

資金就這麼被鎖死了,你只能眼睜睜看著。

SOL-2.69%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 6
  • 轉發
  • 分享
留言
0/400
LiquidationHuntervip
· 12-04 02:35
這就是為什麼我從來不把私鑰記在腦子裡,得時刻保持警惕啊 --- 300萬美金說沒就沒,還好有人救場,不然真的要吃土了 --- Owner權限被換?這不就是把你家鑰匙給了別人,你看得見房子卻進不去? --- Solana生態這波怎麼又有新花樣,防不勝防啊 --- 多簽攻擊搬到Solana來了,感覺沒什麼生態真的安全 --- 看到這種案例就後怕,誰知道自己哪天就中招了 --- 這哥們算是幸運的,300萬能追回,大多數人可能就沒了 --- 反正我的資產現在都在冷錢包裡吃灰,看來真的沒錯
查看原文回復0
rekt_but_resilientvip
· 12-03 11:54
靠,Owner 權限都能被盜?這比授權被薅還離譜啊,直接就成了看戲的
查看原文回復0
SerumSquirrelvip
· 12-03 11:53
owner權限一換直接game over,這才是最恐怖的啊... --- 300萬就這麼沒了,還是owner被替換...這次有點狠 --- 等等,這不就是TRON那套惡意多簽的翻版嗎,怎麼Solana也開始流行了 --- 能看見錢卻動不了,那感覺得多絕望... --- 平台救回200萬還算良心,但300萬就這麼拜拜了,離譜 --- 關鍵是授權撤不掉,這誰頂得住啊 --- owner權限被盜比資產被盜還嚇人,直接失控了 --- 這手法確實高級,不是簡單的授權漏洞,是權限本體被掉包 --- chain上數據都查不出問題來,釣魚這一套玩得越來越花了
查看原文回復0
MechanicalMartelvip
· 12-03 11:52
300萬美刀就這麼沒了,Owner權限這塊真的是太狠了,根本防不住啊
查看原文回復0
POAPlectionistvip
· 12-03 11:48
Owner 權限被搞沒了?這就離譜了,看得見花花但動不了,比被凍結還噁心啊
查看原文回復0
Gas_FeeNightmarevip
· 12-03 11:38
300萬美金瞬間沒了?真的假的...這owner權限被盜太絕了 --- 又是鏈上釣魚,我就想知道這哥們怎麼中招的? --- solana這魚塘確實有點深啊 --- 等等,撤都撤不掉的授權?這得多狠啊 --- TRON那套惡意多簽現在copy到SOL了?麻了 --- 看到300萬這個數字我就有點慌了欸 --- 能看錢但動不了,這特麼比被凍結還難受 --- 這哥們後來怎麼樣了,那200萬真的救回來了嗎? --- 所以說錢包安全還是得上點心啊 --- owner權限都能被換?鏈上這些漏洞怎麼搞的
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)