比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > ETH > Info

超9200個錢包遭殃 Solana錢包秒變“提款機”_SOL

Author:

Time:1900/1/1 0:00:00

“守住錢袋子”,無論是身處 Web2.0 還是 Web3.0 時代,都是需要我們認真對待的大問題。

Solana 公鏈因為在交易處理性能上大幅超過熱門公鏈以太坊,因而被很多人稱為以太坊殺手。

Solana 交易處理效率遠超以太坊? ?來源:oklink.com

不過與上線運行 8 年且已經日趨成熟的以太坊相比,Solana 公鏈仍然很年輕。2020 年 3 月上線運行至今,圍繞 Solana 的龐大生態在短時間內以極快的速度建立起來,但新的技術理念和運行機制所帶來的新問題在這條新興公鏈發展的過程中也逐漸暴露出來。

Ark Invest周一通過三支基金增持超9萬股Block股票:金色財經報道,Cathie Wood 的 Ark Invest 周一通過三支基金增持了 92,165 股 Block 股票。購買成本估計約為 640 萬美元。根據其最新的交易文件,Ark Invest 在其 Ark Innovation ETF 中增加了 77,991 股,在 Ark Next Generation Internet 中增加了 13,170 股,在 Ark Fintech Innovation ETF 中增加了 1,004 股。Block 的股價周一收盤下跌約 2.2% 至 69.46 美元。根據收盤價,方舟最近的收購成本約為 640 萬美元。[2023/3/14 13:03:44]

8 月 3 日早上 6 點半開始,Phantom、Slope 等 Solana 錢包的用戶陸續開始發現自己存放在錢包里的資產不翼而飛,這引起了 Solana 社區用戶的恐慌。

美股盤前異動:多個加密貨幣概念股走高,Coinbase漲超9%:5月13日消息,周五美股盤前,多個加密貨幣概念股走高,Coinbase Global Inc漲9%,MicroStrategy Inc漲超8%,Riot Blockchain漲超6%,Marathon Digital漲超7%,嘉楠科技漲3%。此外,由于FTX創辦人兼行政總裁Samuel Bankman-Fried披露持有Robinhood約7.6%股份,Robinhood盤前現升19.74%至10.25美元。[2022/5/13 3:14:39]

很快,大家意識到 Solana 區塊鏈網絡可能遭受了黑客攻擊,獨立安全事件調查員以及多家區塊鏈安全機構紛紛加入了事件調查,一場 Solana 社區的自救運動就這樣開始了。?

然而,由于這一安全事件所涉及的獨立錢包數量過多(超過 9200 個),想要追查并歸還所有被盜資金(被盜資金總額超 400 萬美元)具有一定的難度。并且直到現在,黑客是如何在技術上實現大規模的攻擊,其根源尚待調查。

THETA 24h漲幅達16.35%,近3月漲幅超971.51%:據幣贏CoinW行情顯示,THETA 24H漲幅達16.35%,近3月漲幅超971.51%,現報10.14USDT。據悉,THETA是THETA Network項目的以太坊代幣。THETA Network項目,是一個新一代基于原生區塊鏈技術的去中心化視頻流媒體平臺。幣贏CoinW,致力于為投資者精選優質加密資產,為用戶創造科技金融新模式,引領行業產品新趨勢。[2021/3/22 19:07:42]

Solana 基金會提供的數據顯示,在資金被盜的用戶中,約 60% 的用戶使用的是 Phantom 錢包,30% 的用戶使用的是 Slope 錢包,其余用戶使用 Trust Wallet 等其他錢包,并且 iOS 和安卓版本手機應用的受害者數量相當。不過在事件發生后不久,Phantom 表示此次安全事件不是 Phantom 獨有的問題,并且仍在積極與其他機構合作調查問題根源。

行情 | 市值前百幣種超9成上漲:據coinmarketcap數據顯示,目前市值前百幣種中94漲6跌。漲幅前三的幣種分別為REPO(+25.62%),BCZERO(+16.80%)及ODE(+15.60%);跌幅前三的幣種為MGO(-17.26%),QASH(-1.17%)及AOA(-0.79%)。[2019/1/7]

隨著調查的深入,很快,大家發現問題的核心在于 Slope 錢包本身。Solana 官方于 8 月 9 日發布的公告也指出,此次安全事件并不是由 Solana 公鏈底層核心代碼漏洞導致的,而是第三方錢包的漏洞問題。受安全事件影響的錢包地址均曾于 Slope 錢包應用內創建、導入或使用過,并且用戶錢包的助記詞也通過 Slope 錢包遭到泄漏。

用戶助記詞通過 Slope 錢包遭泄漏? ?來源:@MoonRankNFT

此外,黑客攻擊的一部分特征也比較明顯。?

黑客共發起了 2 輪大規模攻擊,一次發生在北京時間 8 月 3 日 早上的 6 點 37 分,另一次發生在約 40 分鐘后的 7 點 19 分。

在第 2 輪攻擊,黑客轉走了更大數額的資產,兩次大規模攻擊之間以及此后的數小時內,黑客不間斷地在盜取資產。

USDC 與 SOL 是主要被盜資產,且 USDC 被盜數量多于 SOL。?

黑客使用的 4 個地址也很快被找到。

Solana 安全事件黑客使用的 4 個地址? ?來源:oklink.com

深挖黑客這 4 個地址與其他地址的關聯關系,有獨立調查專家指出此次事件或許不是由控制不同地址的 4 方合謀所為,而是由 1 人或獨立團伙所為,理由是黑客的 4 個地址均與 1 個中心化交易所的錢包地址相關。

4個黑客掌控的地址被發現與 1 家中心化交易所相關? ?來源:@zachxbt

目前 Solana 這起安全事件的調查仍在繼續,Solana 基金會也在第一時間為相關受害者提供了在線反饋機制以廣泛地搜集盡可能多的信息。

https://solanafoundation.typeform.com/to/Rxm8STIT?typeform-source=t.co

本次 Solana 安全事件也引起了眾多區塊鏈錢包供應商的重視,并于近期紛紛提醒用戶注意錢包的安全使用,Metamask “小狐貍”錢包還特別提醒用戶注意助記詞的安全使用。

MetaMask 提醒用戶注意助記詞的使用? ?來源:MetaMask

最后,Slope 錢包漏洞導致此次 Solana 安全事件的發生也讓大家開始關注“供應鏈攻擊”(也被稱為“第三方攻擊”或“價值鏈攻擊”),攻擊者從第三方供應商下手發起攻擊,由于攻擊范圍大、關系復雜,因此攻擊很難被追蹤。

比如傳統的供應鏈攻擊中,一個放在 U 盤上的鍵盤記錄器可以侵入供應鏈上的某一家大型零售公司,并記錄擊鍵以確定特定帳戶的密碼。

然后,黑客就可以輕易訪問敏感的公司信息、客戶記錄和付款信息等。這也說明,區塊鏈生態的健康發展,不只需要區塊鏈團隊本身在安全方面做出努力,公鏈生態的參與方也要重視起來。

Tags:SOLLANAOLASOLASSOL價格solana幣今日價格行情solana幣Solarys

ETH
市場低迷 是否會掩蓋 NFT 背后的價值所在?_NFT

在過去一年里,NFT 經歷瘋狂 NFT 的牛市之后,許多人一直在等待泡沫的破滅。目前,這些奇怪的圖片沒能再維持數十萬美元的高價了。市場快速降溫,NFT 的輝煌時代是時候結束了.

1900/1/1 0:00:00
金色觀察|美國政府制裁混幣器Tornado 其多個網址404_TOR

美國政府正在打擊加密貨幣混幣器。2022年8月9日,美國財政部外國資產控制辦公室 (OFAC) 宣布制裁混幣器Tornado Cash,將Tornado Cash及38個以太坊地址添加到特別指定.

1900/1/1 0:00:00
歷史重演?詳解以太坊2.0與硬分叉_POW

“The Merge”正在到來以太坊2.0的升級自Vitalik Buterin在2013年發布“下一代智能合約和去中心化應用平臺”——以太坊白皮書以來就一直熱議不斷,在經歷過數次跳票后.

1900/1/1 0:00:00
互融云 ▏ 技術解讀 | 單鏈的艱難權衡:吞吐量、延遲性與可擴展性_ELE

眾所周知,即使對技術人員來說,區塊鏈技術白皮書的信息密度也是相當大的。因此,我們編寫了一系列文章,嘗試把Taraxa白皮書里的技術術語分解成更便于理解的短文并配上了更多圖片,從而提高閱讀樂趣.

1900/1/1 0:00:00
比特幣是個黑洞,這6個國家的法幣已被吞噬_BTC

與山寨幣的情況類似,很多通貨膨脹嚴重的法幣也在走向歸零。比特幣的最小單位為1聰,而1 BTC就等于1億聰。如今,一聰的價值,已超過了多個國家法幣基礎單位的價值.

1900/1/1 0:00:00
科普:什么是稀疏默克爾樹多值證明_BSP

譯者注:以太坊網絡是一臺富狀態(stateful)的世界計算機,其狀態包括狀態余額、交易流水號(nonce)、合約代碼及合約存儲內容等.

1900/1/1 0:00:00
ads