駭客利用公用 Wi-Fi 植入惡意授權程式 Solana(SOL)用戶損失逾 5,000 美元
01-10 , 10:22 /

根據《Decrypt》的報導,於 24 日(當地時間)一名加密貨幣投資人因一次看似普通的「錢包授權」操作,在連接酒店公用 Wi-Fi 時遭駭客盜走約 730 萬韓元(約合 5,000 美元)的 Solana(SOL) 和其他代幣資產。受害者未點擊任何釣魚連結,錢包也未被直接入侵,卻因一次授權而損失慘重,引發對「公用網路安全性」與「授權機制風險」的關注。

該起事件是複合式網路攻擊的典型案例,根據區塊鏈安全公司 Hacken 的分析,駭客透過酒店公用 Wi-Fi 網路進行「位址決定協定詐欺(ARP Spoofing)」、「DNS 篡改」、「假冒無線網路」等技術,在用戶瀏覽正常網站時注入惡意 JavaScript,進而在 DeFi 前端環境下植入假授權請求。

駭客的攻擊契機來自受害者在酒店大廳與人談論其加密貨幣資產時,有意無意透露了其投資行為與使用的錢包類型。同為本案研究者的 Hacken 資安長德米特羅·亞斯馬諾維奇(Dmytro Yasmanovych)指出,真正的攻擊往往不從鍵盤開始,而是從「觀察」展開。他提到:「公開場合談論資產配置,往往就是攻擊者的情報管道。」

攻擊的關鍵則發生在受害者使用一款 Solana 錢包(Phantom 錢包)操作 DEX 交易並簽署授權時。該授權表面上是一般的代幣交換請求,實際上卻是長期有效的資產授權(approval),允許駭客日後持續提取資產,屬於近期屢見不鮮的「授權濫用攻擊(Approval Abuse)」。當受害者察覺異狀時,包含部分 SOL、代幣及 NFT 資產皆已轉移至不明地址。所幸本次被盜錢包為其「輔助熱錢包」,資產總量不高。

評論:本案顯示,僅僅是一次看似普通的授權簽署,就可能淪為駭客長期挖資的入口,提醒用戶應嚴格把關每一次錢包簽名行為。分散資產與定期檢視授權狀態,也是自保關鍵之一。

Hacken 建議用戶避開所有「未加密或未設密碼」的公用網路,旅途中應優先使用手機熱點或可信的商業 VPN。同時保持電腦與瀏覽器更新、加強裝置安全性。此外,也應避免在公共場所高聲談論資產話題,以防被潛在攻擊者鎖定。

這起案例凸顯資安不僅是工具問題,更是使用者習慣與警覺態度的延伸。在區塊鏈世界裡,「一次鬆懈的授權」可能導致鉅額損失,用戶無法掉以輕心。

推薦
美國提案禁預測市場政治交易 議員質疑川普涉內線套利

01-10 , 10:22

穩定幣新創 Rain 完成 2.5 億美元 C 輪融資,2030 支付規模恐突破 56 兆美元

01-10 , 10:22

英國金融行為監管局啟動加密貨幣新監管草案 全面涵蓋質押、借貸與 DeFi 業務

01-10 , 10:22

比特幣(BTC)盤整等待突破,美最高法院川普關稅案或成關鍵轉折點

01-10 , 10:22

AI 驅動大規模監控 2.0!專家警告數位隱私恐全面淪陷

01-10 , 10:22

那斯達克與 CME 推出「加密貨幣指數」 涵蓋比特幣(BTC)、以太幣(ETH)等主流幣種

01-10 , 10:22

BNY Mellon 推出代幣化存款服務 加速區塊鏈與傳統金融融合

01-10 , 10:22

比特幣(BTC)整理蓄勢 關鍵阻力突破恐引爆漲勢直攻 10 萬 1,500 美元

01-10 , 10:22

比特幣(BTC)多空拉鋸 站穩9萬成關鍵 ETH、XRP、SOL面臨技術壓力考驗

01-10 , 10:22

比特幣(BTC)供應穩定、投降式賣壓消退 專家看好第三季價格反轉

01-10 , 10:22

穩定幣支付卡將於 2026 年爆發式成長,成為金融科技關鍵趨勢

01-10 , 10:22

比特幣抵押協議 Babylon 驚傳安全漏洞,恐影響區塊共識與 DeFi 信賴度

01-09 , 18:44

比特幣(BTC)、以太幣(ETH) ETF 年初資金流出逾 10 億美元 山寨幣 ETF 成避風港

01-09 , 18:06

英國FCA公布加密貨幣監管草案 質押與借貸將納入法規、劍指2027全面推行

01-09 , 17:24

木材產業導入實體資產代幣化(RWA),TimberChain 推動區塊鏈金融創新

01-09 , 17:24