以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > SAND > Info

SOLA:超9200個錢包遭殃 Solana錢包秒變“提款機”

Author:

Time:1900/1/1 0:00:00

“守住錢袋子”,無論是身處Web2.0還是Web3.0時代,都是需要我們認真對待的大問題。

Solana公鏈因為在交易處理性能上大幅超過熱門公鏈以太坊,因而被很多人稱為以太坊殺手。

Solana交易處理效率遠超以太坊??來源:oklink.com

不過與上線運行8年且已經日趨成熟的以太坊相比,Solana公鏈仍然很年輕。2020年3月上線運行至今,圍繞Solana的龐大生態在短時間內以極快的速度建立起來,但新的技術理念和運行機制所帶來的新問題在這條新興公鏈發展的過程中也逐漸暴露出來。

Alpha Homora V2 在Avalanche上的總鎖倉價值已超9000萬美元:11月1日消息,由跨鏈DeFi平臺Alpha Finance Lab推出的杠桿挖礦協議Alpha Homora V2在Avalanche上的總鎖倉價值已超9000萬美元,目前約為9098萬美元。此前報道,北京時間10月21日,AlphaFinanceLab宣布其杠桿挖礦協議Alpha HomoraV2正式上線Avalanche網絡,彼時已集成Cream Finance、Trader Joe和Pangolin。[2021/11/1 6:25:10]

8月3日早上6點半開始,Phantom、Slope等Solana錢包的用戶陸續開始發現自己存放在錢包里的資產不翼而飛,這引起了Solana社區用戶的恐慌。

數據:最近3小時OpenSea上交易花費的Gas費占比超9%:Etherscan數據顯示,最近3小時OpenSea上交易花費的Gas費占比超9%,達到9.29%,僅次于Uniswap v3。花費的Gas費總額為60ETH(約合13.7萬美元)。[2021/7/28 1:19:57]

很快,大家意識到Solana區塊鏈網絡可能遭受了黑客攻擊,獨立安全事件調查員以及多家區塊鏈安全機構紛紛加入了事件調查,一場Solana社區的自救運動就這樣開始了。?

然而,由于這一安全事件所涉及的獨立錢包數量過多,想要追查并歸還所有被盜資金具有一定的難度。并且直到現在,黑客是如何在技術上實現大規模的攻擊,其根源尚待調查。

Solana基金會提供的數據顯示,在資金被盜的用戶中,約60%的用戶使用的是Phantom錢包,30%的用戶使用的是Slope錢包,其余用戶使用TrustWallet等其他錢包,并且iOS和安卓版本手機應用的受害者數量相當。不過在事件發生后不久,Phantom表示此次安全事件不是Phantom獨有的問題,并且仍在積極與其他機構合作調查問題根源。

動態 | 瑞士加密貨幣銀行SEBA尋求超9600萬美元融資:金色財經報道,在獲得銀行許可證以向加密貨幣行業提供金融產品不到六個月后,瑞士加密貨幣銀行SEBA正尋求新一輪高達1億瑞士法郎(合9,650萬美元)的融資。投資者將包括金融機構、家族辦公室和個人投資者。此前2019年12月消息,SEBA計劃擴展到英國等9個市場。[2020/1/18]

隨著調查的深入,很快,大家發現問題的核心在于Slope錢包本身。Solana官方于8月9日發布的公告也指出,此次安全事件并不是由Solana公鏈底層核心代碼漏洞導致的,而是第三方錢包的漏洞問題。受安全事件影響的錢包地址均曾于Slope錢包應用內創建、導入或使用過,并且用戶錢包的助記詞也通過Slope錢包遭到泄漏。

動態 | BTC出現大額轉賬 價值超9640萬美元:據chaindidd數據顯示,23時31分左右,3LvLL5開頭的地址分別向3PGhHR和3NwYr8開頭的地址轉入約12220BTC(約值7740.15萬美元)及3000BTC(約值1900.2萬美元)。交易哈希值:1eed419cfd3be03ab7fe38dc507b0ac28a727a23bec1646d15a90347258673c3。[2018/10/13]

用戶助記詞通過Slope錢包遭泄漏??來源:@MoonRankNFT

此外,黑客攻擊的一部分特征也比較明顯。?

黑客共發起了2輪大規模攻擊,一次發生在北京時間8月3日早上的6點37分,另一次發生在約40分鐘后的7點19分。

在第2輪攻擊,黑客轉走了更大數額的資產,兩次大規模攻擊之間以及此后的數小時內,黑客不間斷地在盜取資產。

USDC與SOL是主要被盜資產,且USDC被盜數量多于SOL。?

黑客使用的4個地址也很快被找到。

Solana安全事件黑客使用的4個地址??來源:oklink.com

深挖黑客這4個地址與其他地址的關聯關系,有獨立調查專家指出此次事件或許不是由控制不同地址的4方合謀所為,而是由1人或獨立團伙所為,理由是黑客的4個地址均與1個中心化交易所的錢包地址相關。

4個黑客掌控的地址被發現與1家中心化交易所相關??來源:@zachxbt

目前Solana這起安全事件的調查仍在繼續,Solana基金會也在第一時間為相關受害者提供了在線反饋機制以廣泛地搜集盡可能多的信息。

https://solanafoundation.typeform.com/to/Rxm8STIT?typeform-source=t.co

本次Solana安全事件也引起了眾多區塊鏈錢包供應商的重視,并于近期紛紛提醒用戶注意錢包的安全使用,Metamask“小狐貍”錢包還特別提醒用戶注意助記詞的安全使用。

MetaMask提醒用戶注意助記詞的使用??來源:MetaMask

最后,Slope錢包漏洞導致此次Solana安全事件的發生也讓大家開始關注“供應鏈攻擊”,攻擊者從第三方供應商下手發起攻擊,由于攻擊范圍大、關系復雜,因此攻擊很難被追蹤。

比如傳統的供應鏈攻擊中,一個放在U盤上的鍵盤記錄器可以侵入供應鏈上的某一家大型零售公司,并記錄擊鍵以確定特定帳戶的密碼。

然后,黑客就可以輕易訪問敏感的公司信息、客戶記錄和付款信息等。這也說明,區塊鏈生態的健康發展,不只需要區塊鏈團隊本身在安全方面做出努力,公鏈生態的參與方也要重視起來。

Tags:SOLSOLASolanaLANASSOL幣SolarWindsolana幣下半年solana幣下半年會漲多少

SAND
區塊鏈:隱私協議如何利用區塊鏈技術解決數據安全和隱私問題?

當前全球用戶被數據隱私安全問題所困擾,區塊鏈技術可以有效的解決數據安全和隱私問題。區塊鏈技術會提供一個開源的框架,在不損害隱私的情況下提高數據的透明度和用戶對其數據的控制.

1900/1/1 0:00:00
BLOC:Block、Paxful和Chivo集成比特幣閃電網絡后使閃電網絡用戶從10萬增至超8000萬潛在用戶

金色財經消息,據ArcaneResearch報告,今年早些時候,當Block將閃電網絡集成到其流行的CashApp中時,閃電網絡的用戶群激增,該App擁有超過7000萬用戶.

1900/1/1 0:00:00
ETA:深度解讀 ConsenSys 致美國財政部信函

當地時間8月12日,區塊鏈公司ConsenSysSoftwareInc.致信美國財政部,旨在回應監管機構關于負責任地開發數字資產的評論請求.

1900/1/1 0:00:00
穩定幣:穩定幣最終將達到10萬億美元市值的10個原因

穩定幣在未來5-10年內會有巨大的采用增長的經濟/社會原因以及使用案例。撰寫:rektdiomedes編譯:TechFlowintern我十分看好穩定幣的市場前景,并認為它們在未來5-10年內會.

1900/1/1 0:00:00
以太坊:潛在危機:以太坊轉向POS后是否會被認定為證券?兩種不同觀點

隨著以太坊合并日期的逐漸明確逼近,轉為PoS機制的ETH是否可定性為證券又再次成為話題中心。近期,華盛頓特區喬治城大學法律中心的法學教授AdamLevitin表示,運行PoS機制的區塊鏈網絡系統.

1900/1/1 0:00:00
NFT:加密技術和電子競技如何促進彼此的發展

當加密貨幣交易所FTX于2021年6月宣布與領先的電子競技俱樂部TeamSoloMid(TSM)達成10年2.1億美元的贊助和冠名權協議時,這一巨大的條款在加密貨幣和電子競技世界引發了沖擊波.

1900/1/1 0:00:00
ads