SlowMist advierte sobre ataques de secuestro de permisos de propietario en billeteras Solana

El equipo de seguridad de SlowMist emitió una alerta el 3 de diciembre sobre un ataque de phishing en el que se transfirió el permiso de propietario (Owner) de la cuenta de un usuario, resultando en más de $3 millones en activos robados y aproximadamente $2 millones atrapados en protocolos DeFi, según la firma. El ataque reemplazó el permiso de propietario central de la víctima en lugar de explotar el robo de autorizaciones tradicional, dejando al usuario incapaz de transferir fondos, revocar permisos u operar activos DeFi a pesar de que los fondos parecían intactos. Los atacantes explotaron dos escenarios: transacciones cuidadosamente diseñadas que no mostraban cambios de fondos durante la simulación de la billetera, y usuarios poco familiarizados con la función de modificación de propiedad de Solana que firmaron solicitudes maliciosas. SlowMist aconseja a los usuarios verificar si las firmas de autorización contienen operaciones de alto riesgo como modificaciones de permisos de propietario.