加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > Ethereum > Info

超9200個錢包遭殃 Solana錢包秒變“提款機”_SOL:OLA

Author:

Time:1900/1/1 0:00:00

“守住錢袋子”,無論是身處Web2.0還是Web3.0時代,都是需要我們認真對待的大問題。

Solana公鏈因為在交易處理性能上大幅超過熱門公鏈以太坊,因而被很多人稱為以太坊殺手。

Solana交易處理效率遠超以太坊??來源:oklink.com

不過與上線運行8年且已經日趨成熟的以太坊相比,Solana公鏈仍然很年輕。2020年3月上線運行至今,圍繞Solana的龐大生態在短時間內以極快的速度建立起來,但新的技術理念和運行機制所帶來的新問題在這條新興公鏈發展的過程中也逐漸暴露出來。

過去24小時,Checks NFT系列成交額增幅超90%,地板價現報0.31ETH:1月18日消息,據NFTGo.io數據信息,Checks NFT系列地板價現報0.31ETH,過去24小時漲幅達30.25%,此外,該系列24小時成交額達551.66ETH,增幅達93%。

金色財經此前報道,Checks項目由加密藝術家Jack Butcher創立,該項目于1月3日開放限時24小時不限量Mint,每件售價8美元。最終16,031件Checks被鑄造。[2023/1/18 11:18:27]

8月3日早上6點半開始,Phantom、Slope等Solana錢包的用戶陸續開始發現自己存放在錢包里的資產不翼而飛,這引起了Solana社區用戶的恐慌。

很快,大家意識到Solana區塊鏈網絡可能遭受了黑客攻擊,獨立安全事件調查員以及多家區塊鏈安全機構紛紛加入了事件調查,一場Solana社區的自救運動就這樣開始了。?

Alameda地址今日累計向FTX交易所轉入超9900萬枚USDC:7月12日消息,據歐科云鏈鏈上天眼監測,被OKLink瀏覽器標記為“Alameda”的實體標簽地址(0x83a1開頭)于16:03:14內向FTX交易所轉入約5005萬枚USDC,截至目前今日已累計向FTX交易所轉入超9900萬枚USDC。[2022/7/12 2:07:41]

然而,由于這一安全事件所涉及的獨立錢包數量過多,想要追查并歸還所有被盜資金具有一定的難度。并且直到現在,黑客是如何在技術上實現大規模的攻擊,其根源尚待調查。

Solana基金會提供的數據顯示,在資金被盜的用戶中,約60%的用戶使用的是Phantom錢包,30%的用戶使用的是Slope錢包,其余用戶使用TrustWallet等其他錢包,并且iOS和安卓版本手機應用的受害者數量相當。不過在事件發生后不久,Phantom表示此次安全事件不是Phantom獨有的問題,并且仍在積極與其他機構合作調查問題根源。

元宇宙概念股短線拉升,碩貝德漲超9%:行情顯示,元宇宙概念股短線拉升,碩貝德漲超9%,當虹科技、歌爾股份、中科創達、中文在線跟漲。[2021/12/8 12:58:27]

隨著調查的深入,很快,大家發現問題的核心在于Slope錢包本身。Solana官方于8月9日發布的公告也指出,此次安全事件并不是由Solana公鏈底層核心代碼漏洞導致的,而是第三方錢包的漏洞問題。受安全事件影響的錢包地址均曾于Slope錢包應用內創建、導入或使用過,并且用戶錢包的助記詞也通過Slope錢包遭到泄漏。

用戶助記詞通過Slope錢包遭泄漏??來源:@MoonRankNFT

阿根廷比特幣價格溢價超90%:12月25日消息,據微博用戶“有沒有胡蘿卜BTC”提供的數據顯示,今天中午11點阿根廷比特幣價格為370.6萬阿根廷比索(約合人民幣29萬元),而火幣上比特幣目前比特幣價格約為人民幣15.2萬元,溢價率約為90%。今年阿根廷通貨膨脹嚴重,阿根廷比索持續貶值。[2020/12/25 16:29:45]

此外,黑客攻擊的一部分特征也比較明顯。?

黑客共發起了2輪大規模攻擊,一次發生在北京時間8月3日早上的6點37分,另一次發生在約40分鐘后的7點19分。

在第2輪攻擊,黑客轉走了更大數額的資產,兩次大規模攻擊之間以及此后的數小時內,黑客不間斷地在盜取資產。

USDC與SOL是主要被盜資產,且USDC被盜數量多于SOL。?

黑客使用的4個地址也很快被找到。

Solana安全事件黑客使用的4個地址??來源:oklink.com

深挖黑客這4個地址與其他地址的關聯關系,有獨立調查專家指出此次事件或許不是由控制不同地址的4方合謀所為,而是由1人或獨立團伙所為,理由是黑客的4個地址均與1個中心化交易所的錢包地址相關。

4個黑客掌控的地址被發現與1家中心化交易所相關??來源:@zachxbt

目前Solana這起安全事件的調查仍在繼續,Solana基金會也在第一時間為相關受害者提供了在線反饋機制以廣泛地搜集盡可能多的信息。

https://solanafoundation.typeform.com/to/Rxm8STIT?typeform-source=t.co

本次Solana安全事件也引起了眾多區塊鏈錢包供應商的重視,并于近期紛紛提醒用戶注意錢包的安全使用,Metamask“小狐貍”錢包還特別提醒用戶注意助記詞的安全使用。

MetaMask提醒用戶注意助記詞的使用??來源:MetaMask

最后,Slope錢包漏洞導致此次Solana安全事件的發生也讓大家開始關注“供應鏈攻擊”,攻擊者從第三方供應商下手發起攻擊,由于攻擊范圍大、關系復雜,因此攻擊很難被追蹤。

比如傳統的供應鏈攻擊中,一個放在U盤上的鍵盤記錄器可以侵入供應鏈上的某一家大型零售公司,并記錄擊鍵以確定特定帳戶的密碼。

然后,黑客就可以輕易訪問敏感的公司信息、客戶記錄和付款信息等。這也說明,區塊鏈生態的健康發展,不只需要區塊鏈團隊本身在安全方面做出努力,公鏈生態的參與方也要重視起來。

Tags:SOLSolanaOLALANASolrise Financesolana幣今日走勢圖polar幣多少錢一個solana幣怎么挖礦

Ethereum
誰在阻止P2E游戲成為主流?_NFT:LONDON Vault (NFTX)

在過去的幾個月里,Terra等項目高調的破產,以及代幣價格的低迷,使許多人對該領域持懷疑態度。市場崩盤引發了圍繞P2E游戲的整體恐懼.

1900/1/1 0:00:00
一文讀懂Solana的TVL是如何被偽造的_TVL:DEF

近期SolanaTVL數據“偽造”事件引發關注。Coindesk發布的《曾“偽造”Solana七成TVL的“多重人格者”,正望向Aptos》文章揭示,Solana生態的開發者兄弟Ian和Dyla.

1900/1/1 0:00:00
晚間必讀5篇 | 以太坊合 并你需知道的10個問題_以太坊:以太坊硬幣ETHD

1.金色觀察丨Bankless:以太坊合并你需知道的10個問題“合并”是以太坊區塊鏈從使用工作量證明轉為使用權益證明這一事件的名稱.

1900/1/1 0:00:00
從幻核疑似裁撤看如何保證NFT的安全_DDC:超級聯盟鏈幣怎么獲得

7月20日晚間,多家區塊鏈、數字藏品垂直媒體報道稱:據內部人士透露,騰訊正計劃在本周裁撤“幻核”業務,這一消息已傳達給幻核團隊的基層干部.

1900/1/1 0:00:00
為什么需要去中心化科學_SCI:TPS

原文作者:?Ethereum原文:?DecentralizedScience去中心化科學(DeSci)是一項旨在建立公共基礎設施的運動.

1900/1/1 0:00:00
BitMEX為機構和散戶投資者推出外匯永續合約_BIT:MEX

金色財經消息,加密貨幣交易平臺BitMEX正在向加密貨幣之外擴展。BitMEX是加密市場中運營時間最長的衍生品交易所之一,它正在進入傳統金融市場,推出與外幣掛鉤的永續合約.

1900/1/1 0:00:00
ads