Um incidente de segurança recente deixou a comunidade Solana preocupada quando um utilizador perdeu mais de 3 milhões de USD devido a um ataque de phishing sofisticado. O incidente expôs riscos na estrutura de contas da Solana, onde o atacante pode alterar a permissão de Proprietário sem criar uma transação de transferência de fundos, dificultando a deteção pela vítima. Muitos utilizadores confundem o funcionamento da propriedade com o da Ethereum, não imaginando que uma assinatura possa alterar completamente os direitos da carteira.
De acordo com a SlowMist e a MistTrack, o atacante manipulou múltiplos níveis de permissões e depois transferiu os ativos por cross-chain, CEX e várias plataformas DeFi, demonstrando técnicas de branqueamento de capitais cada vez mais sofisticadas. A vítima ainda tem 2 milhões de USD bloqueados em DeFi, que foram recuperados graças ao reporte atempado.
Especialistas recomendam que os utilizadores verifiquem cuidadosamente o URL, os detalhes das transações, evitem ligações suspeitas, usem carteiras separadas para atividades de risco, limitem concessões de permissões ilimitadas e analisem cuidadosamente todos os pedidos de assinatura.
Related Articles
Solana pela primeira vez lidera em volume de transações stablecoin
Esta semana, os ETFs spot de Ethereum nos EUA tiveram saídas líquidas de 60 milhões de dólares, enquanto os ETFs de Solana registaram entradas líquidas de 20,4 milhões de dólares.