扫码下载 APP
qrCode
更多下载方式
今天不再提醒

Solana上又出大事了。



一个用户最近栽了,钱包Owner权限直接被改了,300万美元没了。好消息是另外200万美元的DeFi仓位在多方帮助下抢回来了。

这次的套路有点技术含量——攻击者让受害者签了个带assign指令的交易。看起来没啥问题,实际上钱包所有权就这么转手了。整个过程悄无声息。

链上数据已经把整个攻击流程扒得一清二楚。这种手法其实在TRON上也见过类似的。现在看来,不管哪条链,签名之前都得多长个心眼。

500万美元的教训,够痛的。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 6
  • 转发
  • 分享
评论
0/400
智能合约打工人vip
· 3小时前
妈的又是assign指令,这套路真的防不胜防啊
回复0
Degen Recovery Groupvip
· 3小时前
又是assign权限这套,真的防不胜防。300万没了就图一乐?这哥们也太心大了,签之前不看一眼的吗
回复0
0x复利型人格vip
· 3小时前
签个交易就没了,这套路真的绝,assign指令这么隐蔽吗...得研究研究
回复0
TokenTaxonomistvip
· 3小时前
说实话,assign指令的技巧在分类上只是披着加密外衣的社会工程手法。根据我的分析,对于没有先运行交易模拟的人来说,这属于进化上的死胡同行为。从统计上来看,Solana开发者确实需要在这里提供更好的用户体验警告。
查看原文回复0
Altcoin猎人vip
· 3小时前
靠,又是assign指令的老套路,怪不得被套了。签东西之前真得把合约读一遍啊老哥们,这不是小事儿。 --- 300万直接没了...这就是为啥我从不在钱包里放大额,分散才是王道。 --- 说实话TRON早就见过这手法了,Solana用户还在吃这个亏,确实有点离谱... --- 半小时内丢500万,这波损失得有多扎心啊。算了不想了,继续梭哈下个百倍机会去。 --- 这就是我一直说的,不是合约有问题,是签名这事儿得凶悍才行。谁他妈真的会细读每个指令啊。
回复0
韭当割就跑vip
· 3小时前
签assign指令就把钱包卖了,我是真没想到还能这么玩。得多不留神才能中这招啊
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)