BlockBeats noticia, a 3 de dezembro, a equipa de segurança SlowMist publicou um alerta de segurança referente a um caso recente em que um utilizador foi alvo de um ataque de phishing, tendo as permissões de Owner da sua conta sido transferidas. O utilizador tentou revogar as autorizações, mas não conseguiu, tendo já perdido ativos avaliados em mais de 3 milhões de dólares. Além disso, cerca de 2 milhões de dólares em ativos permaneciam em protocolos DeFi, mas não podiam ser transferidos (tendo, entretanto, sido recuperados com sucesso com o apoio do protocolo DeFi em questão). Este ataque não é um “roubo de autorização” no sentido tradicional, mas sim uma substituição das permissões core (Owner) pelo atacante, impedindo o utilizador de efetuar transferências, revogar autorizações ou operar ativos DeFi; os fundos “apareciam normais”, mas já não estavam sob controlo do utilizador. O atacante utilizou dois cenários contra-intuitivos para enganar o utilizador: 1) normalmente, ao assinar transações, a carteira simula o resultado da execução, mostrando alterações de saldo na interface, mas a transação criada pelo atacante não apresentava qualquer alteração de saldo; 2) tradicionalmente, uma conta EOA na Ethereum é controlada pela chave privada, e não é do conhecimento geral que, na Solana, existe a possibilidade de modificar a propriedade da conta. A SlowMist alerta que, ao assinar autorizações, os utilizadores devem estar atentos e confirmar se existe alguma operação oculta que altere permissões de Owner ou outras permissões de alto risco.
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a
Isenção de responsabilidade.
Related Articles
A Solana Lança Negociação Regulamentada de Equity Tokenizada com a Securitize e a Jump Trading a 5 de maio
De acordo com o anúncio da Solana a 5 de maio, a Securitize, a Jump Trading e a Jupiter lançaram a negociação de acções tokenizadas totalmente regulamentadas na blockchain da Solana. A Securitize, que opera como agente de transferência registado e corretora/missionária sob supervisão regulatória dos EUA, fornece infra-estruturas de conformidade. J
GateNews49m atrás
Pacifica lança a funcionalidade Vaults na Solana, permitindo estratégias de trading geridas pelos utilizadores
De acordo com a BlockBeats, a Pacifica, uma plataforma de futuros perpétuos de trading no ecossistema Solana, lançou a sua funcionalidade Vaults a 6 de maio. Os utilizadores podem agora criar e gerir os seus próprios vaults ou depositar fundos em vaults geridos por outros traders para obter rendimentos passivos com base no desempenho do trading.
Vault
GateNews2h atrás
O cliente de validação Firedancer 1.0 lança a implementação para produção na Solana
De acordo com a Foresight News, a equipa do Firedancer anunciou no Solana Accelerate USA que o cliente de validação Firedancer 1.0 iniciou a implementação em produção. A atualização enfatiza a diversidade de clientes, reduzindo a dependência da Solana de uma única implementação de validador e mitigando riscos de software
GateNews3h atrás
Co-fundador da Solana, Toly: Alpenglow grande atualização com a colocação em funcionamento mais rápida no próximo trimestre
De acordo com a cobertura da conferência Consensus Miami 2026, realizada a 6 de maio, o cofundador da Solana Anatoly Yakovenko (Toly) afirmou, numa conversa ao redor da lareira, que a grande atualização da rede Solana «Alpenglow» deverá ser lançada este ano, podendo estrear já no próximo trimestre, no mínimo.
MarketWhisper4h atrás
Privy Lança Contas de Ativos Digitais para Desenvolvedores na Solana
De acordo com a Foresight News, a Privy anunciou o lançamento de Contas de Ativos Digitais para programadores na Solana durante a conferência Solana Accelerate USA. A funcionalidade permite que programadores que desenvolvem aplicações de fintech, trading ou para consumidores gerem saldos dos utilizadores, a custódia e as operações on-chain
GateNews4h atrás
A Solana e o Google Cloud lançam o Pay.sh, permitindo que os agentes de IA façam pagamentos com stablecoins de forma consistente
De acordo com a reportagem da Decrypt de 6 de maio, a Solana Foundation está a colaborar com a Google Cloud para lançar o serviço Pay.sh, que permite que agentes de IA paguem, sob demanda, as despesas de acesso via API a stablecoins na Solana, sem necessidade de contas tradicionais ou subscrições; por cada chamada de API, os agentes só precisam de pagar uma fração de um cêntimo, e não há requisitos de consumo mínimo.
MarketWhisper5h atrás