扫码下载
BTC $78,402.23 +3.10%
ETH $2,410.30 +4.47%
BNB $644.34 +2.01%
XRP $1.45 +1.38%
SOL $88.73 +3.80%
TRX $0.3328 +1.05%
DOGE $0.0977 +2.99%
ADA $0.2550 +2.61%
BCH $464.95 +4.74%
LINK $9.52 +1.56%
HYPE $41.36 +1.54%
AAVE $93.94 +2.71%
SUI $0.9695 +2.24%
XLM $0.1787 -0.44%
ZEC $321.25 -1.92%
BTC $78,402.23 +3.10%
ETH $2,410.30 +4.47%
BNB $644.34 +2.01%
XRP $1.45 +1.38%
SOL $88.73 +3.80%
TRX $0.3328 +1.05%
DOGE $0.0977 +2.99%
ADA $0.2550 +2.61%
BCH $464.95 +4.74%
LINK $9.52 +1.56%
HYPE $41.36 +1.54%
AAVE $93.94 +2.71%
SUI $0.9695 +2.24%
XLM $0.1787 -0.44%
ZEC $321.25 -1.92%

慢雾:近期 Solana 授权钓鱼频发,提醒用户勿掉以轻心

2022-03-05 18:26:04
收藏

链捕手消息,据慢雾区情报,Solana 近期出现多起授权钓鱼事件,攻击者批量给用户空投 NFT,用户通过空投 NFT 描述内容里的链接进入目标网站,授权批准后该钱包里的所有 SOL 都会被转走。该恶意合约的功能最终就是发起“SOL Transfer”,将用户的 SOL 几乎全部转走。从链上信息来看,该钓鱼行为已经持续了几天,中招者在不断增加。

慢雾提醒称,恶意合约在用户批准(Approve)后,可以转走用户的原生资产(这里是 SOL),这点在以太坊上是不可能的,以太坊的授权钓鱼钓不走以太坊的原生资产(ETH),但可以钓走其上的 Token。于是这里就存在“常识违背”现象,导致用户容易掉以轻心。

同时,Solana 最知名的钱包 Phantom 在“所见即所签”安全机制上存在缺陷(其他钱包没测试),没有给用户完备的风险提醒。这非常容易造成安全盲区,导致用户丢币。

关联标签
关联标签
app_icon
ChainCatcher 与创新者共建Web3世界