SlowMist 警告 Solana 錢包 Owner 權限劫持攻擊

SlowMist 安全團隊於 12 月 3 日發布警報,指一名用戶的帳戶 Owner 權限遭轉移,導致超過 300 萬美元資產被盜及約 200 萬美元困於 DeFi 協議中。攻擊者替換受害者的核心 Owner 權限而非傳統授權盜竊,令用戶無法轉移資金、撤銷權限或操作 DeFi 資產,儘管資金顯示完好。攻擊利用兩種場景:精心設計的交易在錢包模擬時不顯示資金變動,以及不熟悉 Solana 所有權修改功能的用戶簽署惡意請求。SlowMist 建議用戶驗證授權簽名是否包含 Owner 權限修改等高風險操作。