以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > TUSD > Info

SOLA:Solana錢包被盜分析:波及上萬用戶,損失數百萬美元-ODAILY

Author:

Time:1900/1/1 0:00:00

8月3日,成都鏈安鷹眼-區塊鏈安全態勢感知平臺輿情監測顯示,Solana發生大規模盜幣事件,截止發稿前,有近1萬多個Solana錢包地址遭受攻擊,被盜取的SOL、SPL、USDC、USDT、BTC、ETH等,價值約600萬美元。在昨天的預警里,我們第一時間建議Solana錢包用戶盡快轉移加密資產至CEX或者硬件錢包。

可以知道的是Solana正在經歷一場大規模的安全事件,事件的來龍去脈究竟怎么回事,我們今天來一探究竟。

數據:當前Solana生態總市值為88.92億美元:金色財經消息,據CoinGecko最新數據顯示,當前Solana生態總市值為88.92億美元(截至發稿時為8,892,205,608美元),24小時交易額為553,437,093美元。[2023/1/29 11:34:42]

Solana上錢包遭攻擊,1萬多個錢包如何被盜?

8月3日,首先是Solana生態NFT市場MagicEden官方發推稱,疑似存在一個SOL漏洞可以竊取Phantom錢包內資產。

接著,獨立安全研究員CIAOfficer,黑客現在正在以一種未知的方式從普通用戶的錢包中提取$SOL,目前被盜資金的數額超過500萬美元。

Evan Tana和AJ Solimine宣布推出3800萬美元的pre-seed基金:12月14日消息,官方消息,Evan Tana和AJ Solimine宣布推出3800萬美元的pre-seed Fund II和新品牌 Script Capital,將通過50萬至100萬美元領投pre-seed輪融資。[2021/12/14 7:37:51]

知名開發者@0xfoobar則發推稱,除Phantom外,Slope錢包用戶也已報告了被盜情況。

SOL突破150美元,市值超430億美元:歐易OKEx數據顯示,Solana(SOL)價格突破150美元,現報價149.34美元,日內漲幅超6.71%,續刷歷史新高。截止發稿時,Solana市值為436.2億美元,位列加密貨幣市值排行榜第七位。行情波動較大,請做好風險控制。[2021/9/4 22:59:34]

緊接著,越來越多用戶的錢包遭受入侵,大家才發現事態已經變得嚴重!

針對整起事件,Solana官方當前給出的回應是:“來自多個生態系統的工程師正在幾家安全公司的幫助下調查本次大規模錢包被盜事件,目前沒有證據表明硬件錢包會受到影響,調查獲得進展將盡快公布后續信息。”

SOL上線火幣最高上漲41.9%:火幣全球站行情顯示,火幣已于12月3日20:00開放SOL (Solana) 交易,截至20:30,SOL最高漲至2.3456 USDT,最高上漲41.9%,現價約2.1654 USDT,漲幅為31%。

火幣還開啟了“首周充值、首周交易、鎖倉ETH/BETH,三重賺幣SOL活動”。活動共計獎勵10.8萬SOL(價值約23萬美元)。12月3日至12月10日上線首周,從外部地址向平臺成功充值S的用戶,將按照凈充值數量瓜分總計2.5萬 SOL代幣獎勵;在火幣參與SOL現貨交易的用戶,將按照交易量排名,參與用戶瓜分2萬SOL 的獎勵。[2020/12/3 23:01:24]

成都鏈安技術團隊第一時間進行了跟蹤分析,現將本次攻擊的分析進展分享如下。

關于本次攻擊的分析進展分享

昨天我們已公布被盜資金已進入這幾個錢包地址,每個地址金額如下:

Solana:預計不需要再借幣給做市商,如果確實需要將提前宣布:Solana團隊在社群中再次就代幣流通量一事回應:

1. 1136萬SOL代幣(從基金會)借給做市商以提供流動性。 這是Binance存儲SOL持有人的所有代幣+做市商發行到市場上的代幣的地址:2ojv9BAiHUrvsm9gxDe7fJSzbNZSJcxZvf8dqmWGHG8S;

2. 到目前為止,大約700萬。 所以做市商仍然有大約400萬枚SOL。

3. 1136萬SOL的做市商代幣將在未來6-12個月內用于所有交易所的流動做市用。 我們預計不需要再將任何代幣借給做市商。 如果確實需要,我們將提前公開透明宣布此事。我們不會兩次犯同樣的錯誤。[2020/4/28]

·Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV

·CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu

·5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n

·GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy

黑客四個錢包地址金額

目前分析進展如下:

第一點:

根據用戶反饋,目前受影響的錢包主要是Phantom錢包、Slope錢包。

成都鏈安安全團隊分析發現Slope錢包使用的Sentry服務,通過抓包發現此服務會在用戶創建錢包時,將助記詞和私鑰等敏感數據發送到Slope的服務器o7e.slope.finance上,造成助記詞或私鑰泄露。

目前slope官方已發文正在努力解決該問題。

而對Phantom錢包進行分析,逆向代碼發現其中也包含sentry庫,但是通過抓包分析,暫時未發現在用戶創建錢包時,有發送助記詞和私鑰等敏感數據到服務器的行為。

此外,根據輿情顯示,NEAR的錢包中也曾在6月被發現類似Slope錢包的問題。當Near錢包用戶選擇“電子郵件”作為助記詞恢復方法時,助記詞被泄露到第三方站點。

第二點:

根據輿情顯示,此前AvaLabs的工程主管patrickogrady在推特上寫道:“我想知道Solana項目正在使用的某些ed25519簽名庫中是否存在nonce重用漏洞。我認為這將允許任何查看Solana的攻擊者獲得私鑰,而不管私鑰是在哪里生成的。”針對這種猜測,目前成都鏈安安全團隊正在繼續跟蹤研究。

目前,成都鏈安安全團隊正與受害者和錢包團隊積極合作,對事件持續進行跟蹤和研究分析。

用戶和項目方在錢包安全方面需要注意什么?

本次大規模錢包被盜案件,同樣給了我們很多啟示,Web3.0的生態世界,錢包安全方面我們也有以下建議:

對于用戶:

用戶平時可以將錢包根據用途分為兩類,第一類用于存儲資產,包括一些大額資產等,該類資產可以使用冷錢包存儲提高安全性;

第二類用于資產交易,可以使用一些臨時錢包。臨時性的錢包包括:使用MetaMask之類的錢包重新創建一個地址里面存儲很少的錢;或一些網絡錢包如:BurnerWallet等,該錢包可以通過在網頁上簡單地設置轉賬的參數,如:轉賬地址、金額等,就可以生成一個臨時性的小額交易二維碼。

同時,用戶在交易時使用的PC、瀏覽器等,可以在進行一些可能存在的危險交易時使用不同的PC,或者使用不同的瀏覽器。

對于項目方:

錢包項目方也要注意不要上傳用戶的私鑰和助記詞到服務器,項目方在產品上線前最好找專業的第三方安全公司進行專業的安全審計。

寫在最后

本次被盜事件發生之后,成都鏈安第一時間發布預警,建議Solana錢包用戶盡快轉移加密資產至CEX或者硬件錢包,避免擴大損失。同時,成都鏈安安全團隊正在使用鏈必追-虛擬貨幣案件智能研判平臺對被盜資金地址進行監控和追蹤分析。

Tags:SOLSOLAOLASolanaFRZ Solar System CoinSOLARIXSolalgosolana幣價格

TUSD
TRO:SUN.io新2pool LP礦池APY超42%-ODAILY

據官方消息,SUN.io上的新2pool(USDD/USDT)LP礦池當前APY超過42%。 Huobi Global已完成SUN置換并將于6月8日18:00開放SUN幣幣交易:據官方最新消息,

1900/1/1 0:00:00
OMA:Nomad被攻擊事件分析:黑客點火,多人“趁火打劫”-ODAILY

北京時間8月2日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,跨鏈通訊協議Nomad遭遇攻擊,黑客獲利約1.5億美元.

1900/1/1 0:00:00
DOT:波卡生態周報:最大發行量穩定幣終于登錄波卡生態-ODAILY

Polkadot生態研究院出品,必屬精品波卡一周觀察,是我們針對波卡整個生態在上一周所發生的事情的一個梳理,同時也會以白話的形式分享一些我們對這些事件的觀察.

1900/1/1 0:00:00
CRYP:Crypto Finance宣布對機構客戶提供TRX存儲、托管、交易服務-ODAILY

據最新消息,CryptoFinance宣布對機構客戶提供TRX存儲、托管、交易服務。即日起,CryptoFinance用戶可安全地交易和存儲波場生態代幣TRX.

1900/1/1 0:00:00
BIT:Bitfinex一周簡報(0620-0626)-ODAILY

BitfinexHoney3.29BitfinexHoney讓算法交易更容易為每個人從任何地方。使用BitfinexHoney,用戶只需安裝可下載版本,就可以改善他們的交易策略.

1900/1/1 0:00:00
RON:2022波場黑客松大賽第二季獲獎項目正式公布-ODAILY

2022波場黑客松大賽正式公布了第二季獲獎項目。本次大賽參賽作品內容豐富,質量出色,深深打動了由行業專家、機構專業人士及意見領袖組成的杰出評審團.

1900/1/1 0:00:00
ads