SlowMist: alerta sobre ataques de manipulación de permisos de propietario en monederos Solana

GateNews
SOL0,24%
ETH-0,36%

BlockBeats informa de que, el 3 de diciembre, el equipo de seguridad SlowMist publicó un caso de alerta de seguridad: un usuario fue recientemente víctima de un ataque de phishing, su permiso de Owner de la cuenta fue transferido y, al intentar revocar la autorización, no pudo hacerlo. Este usuario ya ha sufrido el robo de activos por un valor superior a 3 millones de dólares, y otros activos por valor de unos 2 millones de dólares permanecen bloqueados en un protocolo DeFi sin posibilidad de transferirlos (aunque, gracias a la colaboración con el DeFi correspondiente, estos activos valorados en aproximadamente 2 millones de dólares ya han sido recuperados con éxito). Este ataque no es un caso tradicional de “autorización robada”, sino que el permiso central (permiso de Owner) fue sustituido por el atacante, lo que impidió a la víctima transferir fondos, revocar autorizaciones u operar activos DeFi, mostrando los fondos como “normales” pero ya sin ningún control sobre ellos. El atacante logró engañar al usuario para que hiciera clic utilizando dos escenarios contraintuitivos: 1) normalmente, al firmar una transacción, la wallet simula el resultado de la operación y, si hay algún cambio en los fondos, lo muestra en la interfaz; sin embargo, la transacción diseñada por el atacante no implicaba cambios en los fondos; 2) tradicionalmente, la cuenta EOA de Ethereum está controlada por la clave privada, por lo que no se es consciente de que en Solana existe la posibilidad de modificar la titularidad de la cuenta. SlowMist recuerda que los usuarios deben actuar con cautela al firmar autorizaciones y comprobar si entre estas operaciones hay alguna que implique la modificación de permisos de alto riesgo como el de Owner.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

El ETF spot de Solana registra salidas netas de $1.14M ayer; FSOL muestra ganancias mientras VSOL cae

Mensaje de Gate News, 25 de abril — Los ETF spot de Solana registraron una salida neta combinada de $1.1364 millones ayer (24 de abril), según datos de SoSoValue. El ETF Fidelity Solana Fund (FSOL) registró una entrada neta de $257,000 en un solo día y ha acumulado $158 millones en entradas netas históricas. Sin embargo, el ETF Solana de VanEck VSOL registró una salida neta de $1.4293 millones y ha registrado $299.1 millones en salidas netas históricas acumuladas. El mercado general de ETF spot de Solana mantuvo millones en activos totales bajo gestión, con una ratio de rentabilidad de activos netos de 1.77%. Las entradas netas históricas acumuladas en todos los ETF de Solana han alcanzado $1.019 mil millones.

GateNewshace3h

Los ETF spot de Solana en EE. UU. registran $1.17M en salidas netas; Fidelity FSOL publica entradas

Mensaje de Gate News, 25 de abril — Según los datos de SoSoValue, los ETF spot de Solana en EE. UU. registraron una salida neta combinada de $1.1736 millones ayer (24 de abril, ET). El Fidelity Solana Fund ETF (FSOL) registró una entrada neta diaria de $257,000, elevando sus entradas netas acumuladas históricas a $158 millón.

GateNewshace10h

Los actores de DeFi presentan una petición a la SEC para formalizar la orientación sobre interfaces mientras Ethereum propone una capa nativa de privacidad

Mensaje de Gate News, 24 de abril — The DeFi Education Fund (DEF) y 35 signatarios, incluidos a16z crypto, Aptos Labs, Uniswap, Chainlink, Paradigm, Solana Policy Institute y Phantom, han presentado una petición ante la Securities and Exchange Commission (SEC) para convertir su reciente orientación del personal sobre interfaces de DeFi en un proceso de elaboración de normas formal de aviso y comentarios.

GateNewshace16h

Luck.io, el Casino sin Custodia de Solana, Cierra; Se Insta a los Usuarios a Retirar Fondos de Inmediato

Mensaje de Gate News, 24 de abril — Luck.io, una plataforma de casino sin custodia construida sobre Solana, anunció su cierre el 24 de abril de 2026, instando a todos los usuarios a retirar inmediatamente sus saldos de Smart Vaults. Los retiros pueden iniciarse a través del sitio web luck.io o mediante la Vault Withdrawal Tool en

GateNewshace19h

XRP se expande a Solana mientras wXRP impulsa el acceso a DeFi

Principales conclusiones El XRP envuelto en Solana supera los 834.000 tokens, lo que permite un nuevo acceso a DeFi mientras fortalece la liquidez entre cadenas y amplía la utilidad del XRP más allá de su libro mayor nativo. Ethereum y Solana dominan la actividad de DeFi, mientras que el XRP Ledger se queda muy atrás, lo que impulsa la necesidad de

CryptoNewsLandhace19h

XRP se expande a Solana a medida que wXRP impulsa el acceso a DeFi

Perspectivas clave El XRP envuelto en Solana supera los 834.000 tokens, lo que permite nuevo acceso a DeFi mientras fortalece la liquidez entre cadenas y amplía la utilidad de XRP más allá de su libro mayor nativo. Ethereum y Solana dominan la actividad de DeFi, mientras que el XRP Ledger se queda muy atrás, impulsando la necesidad de

CryptoNewsLandhace19h
Comentar
0/400
Sin comentarios