Solana钱包惊现高级钓鱼:Owner权限被盗,300万美金瞬间失控

robot
摘要生成中

【链文】最近看到一个案例,心惊肉跳。

有个用户发现自己Solana钱包不太对劲——授权记录很诡异,想撤也撤不掉。更可怕的是,查链上数据后发现,账户的Owner权限已经被转到一个「GKJBEL」开头的陌生地址了。

结果呢?超过300万美金的资产直接被卷走。还有大约200万美金锁在DeFi协议里,动都动不了。好在后来相关平台出手帮忙,这部分钱算是救回来了。

受害者试过自己转账测试权限,但所有操作都失败了。这种手法和TRON生态里常见的「恶意多签」攻击几乎一模一样。

关键点在于:这不是普通的「授权被盗」。攻击者直接替换了核心权限——Owner权限。也就是说,你能看到钱包里的资产,但完全操作不了。想转账?不行。想撤授权?做不到。想动DeFi里的币?没门。

资金就这么被锁死了,你只能眼睁睁看着。

SOL-5.03%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 7
  • 转发
  • 分享
评论
0/400
智能合约补漏工vip
· 1小时前
Owner权限被换掉这手法,确实在多链都见过。早期TRON就死了不少人在这上面,现在Solana也开始有了。关键是权限控制的设计有问题。
回复0
LiquidationHuntervip
· 12-04 02:35
这就是为什么我从来不把私钥放脑子里,得时刻警惕啊 --- 300万美金说没就没,还好有人救场,不然真得吃土了 --- Owner权限被换?这不就是把你家钥匙给了别人,你看得见房子却进不去? --- Solana生态这波怎么又有新花样,防不胜防啊 --- 多签攻击搬到Solana来了,感觉没什么生态真的安全 --- 看到这种案例就后怕,谁知道自己哪天就中招了 --- 这哥们算是幸运的,300万能追回,大多数人可能就消了 --- 反正我的资产现在都冷钱包里吃灰,看来真的没错
回复0
rekt_but_resilientvip
· 12-03 11:54
草,Owner权限都能被盗?这比授权被薅还离谱啊,直接就成了看客
回复0
SerumSquirrelvip
· 12-03 11:53
owner权限一换直接game over,这才是最恐怖的啊... --- 300万就这么没了,还是owner被替换...这次有点狠 --- 等等,这不就是TRON那套恶意多签的翻版吗,怎么Solana也开始流行了 --- 能看见钱却动不了,那感觉得多绝望... --- 平台救回200万还算良心,但300万就这么拜拜了,离谱 --- 关键是授权撤不掉,这谁顶得住啊 --- owner权限被盗比资产被盗还吓人,直接失控了 --- 这手法确实高级,不是简单的授权漏洞,是权限本体被掉包 --- chain上数据都查不出问题来,钓鱼这一套玩得越来越花了
回复0
MechanicalMartelvip
· 12-03 11:52
300万美刀就这么没了,Owner权限这块真的是太狠了,根本防不住啊
回复0
POAPlectionistvip
· 12-03 11:48
Owner权限被搞没了?这就离谱了,看得见花花但动不了,比被冻结还恶心啊
回复0
Gas_FeeNightmarevip
· 12-03 11:38
300万美金瞬间没了?真的吗...这owner权限被盗太绝了 --- 又是链上钓鱼,我就想知道这哥们怎么中招的? --- solana这鱼塘确实有点深啊 --- 等等,撤都撤不掉的授权?这得多狠啊 --- TRON那套恶意多签现在copy到SOL了?麻了 --- 看到300万这个数字我就有点慌了诶 --- 能看钱但动不了,这特么比被冻结还难受 --- 这哥们后来怎么样了,那200万真的救回来了吗? --- 所以说钱包安全还是得上点心啊 --- owner权限都能被换?链上这些漏洞怎么搞的
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)