比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

Solana錢包被盜分析:波及上萬用戶,損失數百萬美元-ODAILY_SOLA

Author:

Time:1900/1/1 0:00:00

8月3日,成都鏈安鷹眼-區塊鏈安全態勢感知平臺輿情監測顯示,Solana發生大規模盜幣事件,截止發稿前,有近1萬多個Solana錢包地址遭受攻擊,被盜取的SOL、SPL、USDC、USDT、BTC、ETH等,價值約600萬美元。在昨天的預警里,我們第一時間建議Solana錢包用戶盡快轉移加密資產至CEX或者硬件錢包。

可以知道的是Solana正在經歷一場大規模的安全事件,事件的來龍去脈究竟怎么回事,我們今天來一探究竟。

數據:當前Solana生態總市值為120.11億美元:金色財經消息,據CoinGecko最新數據顯示,當前Solana生態總市值為120.11億美元(截至發稿時為12,011,738,765美元),24小時交易額為1,320,192,401美元。[2022/7/6 1:53:12]

Solana上錢包遭攻擊,1萬多個錢包如何被盜?

8月3日,首先是Solana生態NFT市場MagicEden官方發推稱,疑似存在一個SOL漏洞可以竊取Phantom錢包內資產。

接著,獨立安全研究員CIAOfficer,黑客現在正在以一種未知的方式從普通用戶的錢包中提取$SOL,目前被盜資金的數額超過500萬美元。

Solana近7日平均活躍地址數為117萬:金色財經消息,據The Block數據顯示,Solana近7日平均活躍地址數為117萬。[2022/6/16 4:30:27]

知名開發者@0xfoobar則發推稱,除Phantom外,Slope錢包用戶也已報告了被盜情況。

緊接著,越來越多用戶的錢包遭受入侵,大家才發現事態已經變得嚴重!

針對整起事件,Solana官方當前給出的回應是:“來自多個生態系統的工程師正在幾家安全公司的幫助下調查本次大規模錢包被盜事件,目前沒有證據表明硬件錢包會受到影響,調查獲得進展將盡快公布后續信息。”

Solana生態項目Light Protocol宣布將于4月15日上線主網:4月9日消息,Solana生態項目Light Protocol宣布將于4月15日上線主網。關于即將到來的發布和Light Protocol愿景的重要細節如下:

1. Light Shield:首個產品Light Cash已重命名為Light Shield;

2. 安全性:核心協議,包括密碼學,已經外部審計;

3. SDK封閉測試在5月初開始。[2022/4/9 14:14:42]

成都鏈安技術團隊第一時間進行了跟蹤分析,現將本次攻擊的分析進展分享如下。

關于本次攻擊的分析進展分享

Solana上AI/ML賽車游戲RaceFi完成290萬美元私募輪和種子輪融資:12月4日消息,Solana上AI/ML賽車游戲RaceFi宣布完成290萬美元的種子輪和私募輪融資,由ExnetworkCapital、GenblockCapital、SolarEcoFund、ShimaCapital、BasicsCapital和x21Digital領投。其他投資者包括SolRazr、Enjinstarter、MagnusCapital、TitansVentures、VBCVentures、MasterVentures、GoodGamesGuild、PolRare、R-930Capital、ZBSCapital、AsteroidCapital、AlphaMoonCapital、AVStarCapital、IDOResearchVentures、KiwiGROUP和KVVentures參投。[2021/12/4 12:51:26]

昨天我們已公布被盜資金已進入這幾個錢包地址,每個地址金額如下:

動態 | Bitwala和SolarisBank合作在德國提供加密銀行業務:據coindesk消息,總部位于德國的加密支付創業公司Bitwala現在在該國提供比特幣銀行服務。公司聲稱將推出歐洲此類銀行解決方案,該公司周三宣布通過與當地金融科技公司SolarisBank合作提供服務,該公司擁有銀行執照,因此受到全面監管。通過該服務,用戶可以通過德國銀行賬戶的“安全性和便利性”在一個地方管理比特幣和歐元存款,賬戶和借記卡是免費的,但交易比特幣將收取1%的手續費。[2018/12/12]

·Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV

·CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu

·5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n

·GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy

黑客四個錢包地址金額

目前分析進展如下:

第一點:

根據用戶反饋,目前受影響的錢包主要是Phantom錢包、Slope錢包。

成都鏈安安全團隊分析發現Slope錢包使用的Sentry服務,通過抓包發現此服務會在用戶創建錢包時,將助記詞和私鑰等敏感數據發送到Slope的服務器o7e.slope.finance上,造成助記詞或私鑰泄露。

目前slope官方已發文正在努力解決該問題。

而對Phantom錢包進行分析,逆向代碼發現其中也包含sentry庫,但是通過抓包分析,暫時未發現在用戶創建錢包時,有發送助記詞和私鑰等敏感數據到服務器的行為。

此外,根據輿情顯示,NEAR的錢包中也曾在6月被發現類似Slope錢包的問題。當Near錢包用戶選擇“電子郵件”作為助記詞恢復方法時,助記詞被泄露到第三方站點。

第二點:

根據輿情顯示,此前AvaLabs的工程主管patrickogrady在推特上寫道:“我想知道Solana項目正在使用的某些ed25519簽名庫中是否存在nonce重用漏洞。我認為這將允許任何查看Solana的攻擊者獲得私鑰,而不管私鑰是在哪里生成的。”針對這種猜測,目前成都鏈安安全團隊正在繼續跟蹤研究。

目前,成都鏈安安全團隊正與受害者和錢包團隊積極合作,對事件持續進行跟蹤和研究分析。

用戶和項目方在錢包安全方面需要注意什么?

本次大規模錢包被盜案件,同樣給了我們很多啟示,Web3.0的生態世界,錢包安全方面我們也有以下建議:

對于用戶:

用戶平時可以將錢包根據用途分為兩類,第一類用于存儲資產,包括一些大額資產等,該類資產可以使用冷錢包存儲提高安全性;

第二類用于資產交易,可以使用一些臨時錢包。臨時性的錢包包括:使用MetaMask之類的錢包重新創建一個地址里面存儲很少的錢;或一些網絡錢包如:BurnerWallet等,該錢包可以通過在網頁上簡單地設置轉賬的參數,如:轉賬地址、金額等,就可以生成一個臨時性的小額交易二維碼。

同時,用戶在交易時使用的PC、瀏覽器等,可以在進行一些可能存在的危險交易時使用不同的PC,或者使用不同的瀏覽器。

對于項目方:

錢包項目方也要注意不要上傳用戶的私鑰和助記詞到服務器,項目方在產品上線前最好找專業的第三方安全公司進行專業的安全審計。

寫在最后

本次被盜事件發生之后,成都鏈安第一時間發布預警,建議Solana錢包用戶盡快轉移加密資產至CEX或者硬件錢包,避免擴大損失。同時,成都鏈安安全團隊正在使用鏈必追-虛擬貨幣案件智能研判平臺對被盜資金地址進行監控和追蹤分析。

Tags:SOLSOLAOLASolanasol幣是山寨幣嗎SolarfareSOLA價格solana幣

芝麻開門交易所下載
加密世界的ETF,杠桿代幣能否力挽狂瀾?-ODAILY_ETF

ETF是指交易所交易基金,全稱為交易型開放式指數證券投資基金。與一般基金產品不同,ETF的價格需追蹤特定指數或資產價格并與其保持錨定關系.

1900/1/1 0:00:00
加密版無損「倒信用卡」獲利百萬美元,FEG閃電貸攻擊事件分析-ODAILY_BSC

北京時間2022年5月16日凌晨4:22:49,CertiK安全技術團隊監測到FEG在以太坊和BNB鏈上遭受大規模閃電貸攻擊,導致了價值約130萬美元的資產損失.

1900/1/1 0:00:00
PrimeXBT已支持TRC20-USDT和TRC20-USDC-ODAILY_PRI

據官方消息,交易平臺PrimeXBT現已支持TRC20-USDT和TRC20-USDC。 CF Private Equity準備推出區塊鏈專用基金,預計籌款1億美元:金色財經報道,根據8月初向S.

1900/1/1 0:00:00
王峰:一年來NFT交易市場正在悄然演變的十五條觀察和猜想-ODAILY_NFT

作者于2007年前在金山軟件先后負責計算機反病產品和數字娛樂事業部,其后創辦藍港互動專注于從事游戲設計制作及發行,從PC端游、網頁游戲到手機游戲,直至2014年香港上市.

1900/1/1 0:00:00
TokenPocket多鏈批量轉賬工具Token BatchSender現已支持波場TRON-ODAILY_TOKE

據最新消息,TokenPocket多鏈批量轉賬工具TokenBatchSender現已支持波場TRON,用戶只需幾個簡單步驟即可批量發送代幣.

1900/1/1 0:00:00
JZL Capital區塊鏈行業周報第26期:V神SBT擊穿過度金融化-ODAILY_NFT

本周摘要 -V神通過靈魂綁定代幣分享了他對未來Web3.0的看法。什么是SBT?它將如何改變未來?-dYdX選擇逃離以太坊,并使用Cosmos啟動獨立區塊鏈.

1900/1/1 0:00:00
ads