扫码下载
BTC $77,679.60 -1.49%
ETH $2,312.71 -3.27%
BNB $636.64 -1.21%
XRP $1.44 -0.88%
SOL $85.15 -3.18%
TRX $0.3291 +0.10%
DOGE $0.0965 -0.67%
ADA $0.2476 -2.17%
BCH $457.09 -1.46%
LINK $9.26 -2.02%
HYPE $41.21 +0.76%
AAVE $92.17 -2.33%
SUI $0.9371 -2.71%
XLM $0.1770 -1.63%
ZEC $322.89 -0.53%
BTC $77,679.60 -1.49%
ETH $2,312.71 -3.27%
BNB $636.64 -1.21%
XRP $1.44 -0.88%
SOL $85.15 -3.18%
TRX $0.3291 +0.10%
DOGE $0.0965 -0.67%
ADA $0.2476 -2.17%
BCH $457.09 -1.46%
LINK $9.26 -2.02%
HYPE $41.21 +0.76%
AAVE $92.17 -2.33%
SUI $0.9371 -2.71%
XLM $0.1770 -1.63%
ZEC $322.89 -0.53%

慢雾:近期 Solana 授权钓鱼频发,提醒用户勿掉以轻心

2022-03-05 18:26:04
收藏

链捕手消息,据慢雾区情报,Solana 近期出现多起授权钓鱼事件,攻击者批量给用户空投 NFT,用户通过空投 NFT 描述内容里的链接进入目标网站,授权批准后该钱包里的所有 SOL 都会被转走。该恶意合约的功能最终就是发起“SOL Transfer”,将用户的 SOL 几乎全部转走。从链上信息来看,该钓鱼行为已经持续了几天,中招者在不断增加。

慢雾提醒称,恶意合约在用户批准(Approve)后,可以转走用户的原生资产(这里是 SOL),这点在以太坊上是不可能的,以太坊的授权钓鱼钓不走以太坊的原生资产(ETH),但可以钓走其上的 Token。于是这里就存在“常识违背”现象,导致用户容易掉以轻心。

同时,Solana 最知名的钱包 Phantom 在“所见即所签”安全机制上存在缺陷(其他钱包没测试),没有给用户完备的风险提醒。这非常容易造成安全盲区,导致用户丢币。

关联标签
关联标签
app_icon
ChainCatcher 与创新者共建Web3世界