SlowMist warnt vor Angriffen auf Solana-Wallet-Eigentümerrechte

Das Sicherheitsteam von SlowMist warnte am 3. Dezember vor einem Phishing-Angriff, bei dem die Owner-Berechtigung eines Nutzers übertragen wurde, was zu über 3 Millionen US-Dollar gestohlenen Vermögenswerten und etwa 2 Millionen US-Dollar in DeFi-Protokollen führte. Der Angriff ersetzte die zentrale Owner-Berechtigung des Opfers statt herkömmliche Autorisierungen zu stehlen, wodurch der Nutzer trotz scheinbar intakter Guthaben keine Überweisungen tätigen, Berechtigungen widerrufen oder DeFi-Vermögenswerte verwalten konnte. Die Angreifer nutzten zwei Szenarien aus: sorgfältig gestaltete Transaktionen zeigten bei der Wallet-Simulation keine Guthabenänderungen, und Nutzer, die mit Solanas Funktion zur Änderung von Eigentumsrechten nicht vertraut waren, signierten bösartige Anfragen. SlowMist rät Nutzern zu prüfen, ob Autorisierungssignaturen risikoreiche Operationen wie Änderungen der Owner-Berechtigung enthalten.