SlowMist: alerta sobre ataques de manipulación de permisos de propietario en monederos Solana

GateNews
SOL-0,98%
ETH-2,31%

BlockBeats informa de que, el 3 de diciembre, el equipo de seguridad SlowMist publicó un caso de alerta de seguridad: un usuario fue recientemente víctima de un ataque de phishing, su permiso de Owner de la cuenta fue transferido y, al intentar revocar la autorización, no pudo hacerlo. Este usuario ya ha sufrido el robo de activos por un valor superior a 3 millones de dólares, y otros activos por valor de unos 2 millones de dólares permanecen bloqueados en un protocolo DeFi sin posibilidad de transferirlos (aunque, gracias a la colaboración con el DeFi correspondiente, estos activos valorados en aproximadamente 2 millones de dólares ya han sido recuperados con éxito). Este ataque no es un caso tradicional de “autorización robada”, sino que el permiso central (permiso de Owner) fue sustituido por el atacante, lo que impidió a la víctima transferir fondos, revocar autorizaciones u operar activos DeFi, mostrando los fondos como “normales” pero ya sin ningún control sobre ellos. El atacante logró engañar al usuario para que hiciera clic utilizando dos escenarios contraintuitivos: 1) normalmente, al firmar una transacción, la wallet simula el resultado de la operación y, si hay algún cambio en los fondos, lo muestra en la interfaz; sin embargo, la transacción diseñada por el atacante no implicaba cambios en los fondos; 2) tradicionalmente, la cuenta EOA de Ethereum está controlada por la clave privada, por lo que no se es consciente de que en Solana existe la posibilidad de modificar la titularidad de la cuenta. SlowMist recuerda que los usuarios deben actuar con cautela al firmar autorizaciones y comprobar si entre estas operaciones hay alguna que implique la modificación de permisos de alto riesgo como el de Owner.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

XRP se expande a Solana mientras wXRP impulsa el acceso a DeFi

Ideas clave El XRP envuelto en Solana supera las 834,000 tokens, lo que permite nuevo acceso a DeFi a la vez que fortalece la liquidez entre cadenas y amplía la utilidad del XRP más allá de su libro mayor nativo. Ethereum y Solana dominan la actividad en DeFi, mientras que la Red de XRP se queda muy atrás, lo que impulsa la necesidad de

CryptoNewsLandhace6h

XRP se expande a Solana a medida que wXRP impulsa el acceso a DeFi

Ideas clave El XRP envuelto en Solana supera los 834,000 tokens, lo que permite un nuevo acceso a DeFi mientras fortalece la liquidez entre cadenas y amplía la utilidad de XRP más allá de su libro mayor nativo. Ethereum y Solana dominan la actividad de DeFi, mientras que el XRP Ledger se queda significativamente atrás, impulsando la necesidad de

CryptoNewsLandhace6h

Solana mantiene el soporte de $87 como entradas de ETF superan los $22M

Ideas clave Las entradas de ETF de Solana alcanzaron $22.14 millones esta semana, señalando una acumulación institucional sostenida y reforzando el soporte a corto plazo por encima del nivel de la EMA de 50 días. El interés abierto de futuros aumentó hasta $5.53 mil millones, destacando una mayor participación minorista y un crecimiento

CryptoNewsLandhace7h

MagicBlock lanza Mirage, herramienta de pago de privacidad por línea de comandos para Solana

Mensaje de Gate News, 23 de abril — MagicBlock ha lanzado Mirage, una herramienta de pago de privacidad mediante línea de comandos diseñada para la red Solana. La herramienta permite a los usuarios crear billeteras, depositar fondos y enviar transacciones privadas mediante comandos de terminal, bots o agentes de IA. Mirage se basa en Private

GateNewshace8h

El token del ecosistema de Solana CWU se dispara hasta $24M de capitalización de mercado, con un +60% en 24 horas

Mensaje de Gate News, 23 de abril — El token CWU del ecosistema de Solana registró un fuerte repunte el 23 de abril; su capitalización de mercado aumentó por encima de $24 millones y se cotiza a $0.0247, según datos de monitoreo on-chain. El token publicó una ganancia del 60% en 24 horas. CWU es el token nativo de Commonwealth, una

GateNewshace13h
Comentar
0/400
Sin comentarios