사이버보안 회사 SlowMist는 Solana 지갑 사용자를 대상으로 한 새로운 피싱 위협에 대해 경고를 발표했습니다. 이 공격으로 인해 300만 달러 이상의 자산이 도난당했습니다. 공격자들은 사용자를 속여 피싱 링크를 클릭하게 하고, 이를 통해 사용자는 사기성 웹사이트로 리디렉션되어 자신도 모르게 Solana 계정 소유권을 변경하는 거래에 서명하게 되었습니다. 이 공격은 악성 'assign' 명령어를 사용하여 지갑 제어권을 공격자에게 이전하는 방식이었습니다. 이 방법은 이전 Tron 네트워크에서 발생한 피싱 공격과 유사하며, 그로 인해 상당한 재정적 손실이 발생했습니다. SlowMist는 큰 자산은 콜드 월렛에 보관하고, 일상적인 사용을 위해서는 핫 월렛을 사용할 것을 권장하며, 거래는 확장된 시뮬레이터를 통해 검증하고, 출처가 불분명한 서명 요청에 주의할 것을 조언합니다.