Solana上又出大事了。



一位用戶最近中招,錢包Owner權限直接被更改,300萬美元沒了。好消息是另外200萬美元的DeFi倉位在多方協助下搶回來了。

這次攻擊的手法有點技術含量——攻擊者讓受害者簽了一個帶assign指令的交易。表面看沒什麼問題,實際上錢包所有權就這麼被轉移了。整個過程悄無聲息。

鏈上數據已經把整個攻擊流程扒得一清二楚。其實這種手法在TRON上也見過類似的。現在看來,不管是哪條鏈,簽名之前都得多留個心眼。

500萬美元的教訓,真的很痛。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 9
  • 轉發
  • 分享
留言
0/400
GasFeeCrybabyvip
· 13小時前
500萬美元啊,這哥們兒是真的慘。不過assign指令這套路,得說還挺狠的... --- 又是簽名前沒看清楚,這次Solana是真的把人整得夠狠。 --- 天啊,assign指令就能直接過戶錢包?這防護也太單薄了吧。 --- TRON那邊也有這套,看來得跨鏈學壞啊...真絕。 --- 300萬美元說沒就沒,另外200萬還能搶回來算不幸中的萬幸? --- 我就想知道這哥們兒當時簽名時腦子咋想的,真的沒看一眼嗎? --- 鏈上數據都能扒出來,說明這個手法確實不新鮮了,咋還有人中招。 --- assign指令這種騷操作,得趕緊在社群裡狂轉起來,讓人別再踩坑了。 --- 不管Solana還是TRON,關鍵就是別瞎簽,但總有人要交學費。 --- 500萬的代價換個教訓,這也是種學法吧,雖然貴了點...
查看原文回復0
Liquidity_Witchvip
· 16小時前
哇靠,assign指令這招真的太絕了,就這樣偷天換日?簽個名就沒了?得有多不小心啊
查看原文回復0
社区潜水员vip
· 18小時前
500萬美元啊……這手法確實絕,assign指令套路太隱蔽了,我也得小心點
查看原文回復0
智能合约打工人vip
· 12-03 12:04
媽的又是assign指令,這套路真的防不勝防啊
查看原文回復0
Degen Recovery Groupvip
· 12-03 12:03
又是 assign 權限這套,真的防不勝防。300 萬沒了就圖一樂?這哥們也太心大了,簽之前不看一眼的嗎
查看原文回復0
0x复利型人格vip
· 12-03 11:57
簽個交易就沒了,這套路真的絕,assign指令這麼隱蔽嗎...得研究研究
查看原文回復0
TokenTaxonomistvip
· 12-03 11:53
說實話,assign 指令這個把戲從分類學角度來看,只是披著加密外衣的社交工程。根據我的分析,對於沒有先執行交易模擬的人來說,這種行為在進化上是死路一條。從統計學角度來說,Solana 開發者在這方面真的需要更好的用戶體驗警告。
查看原文回復0
Altcoin猎人vip
· 12-03 11:46
靠,又是assign指令的老套路,怪不得被套了。簽東西之前真的要把合約讀一遍啊老哥們,這不是小事兒。 --- 300萬直接沒了...這就是為啥我從不在錢包裡放大額,分散才是王道。 --- 說實話TRON早就見過這手法了,Solana用戶還在吃這個虧,確實有點離譜... --- 半小時內丟500萬,這波損失得有多扎心啊。算了不想了,繼續梭哈下個百倍機會去。 --- 這就是我一直說的,不是合約有問題,是簽名這事兒得凶悍才行。誰他媽真的會細讀每個指令啊。
查看原文回復0
韭当割就跑vip
· 12-03 11:40
簽assign指令就把錢包賣了,我是真沒想到還能這麼玩。得多不留神才能中這招啊
查看原文回復0
查看更多
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)