8月3日,成都鏈安鷹眼-區塊鏈安全態勢感知平臺輿情監測顯示,Solana發生大規模盜幣事件,截止發稿前,有近1萬多個Solana錢包地址遭受攻擊,被盜取的SOL、SPL、USDC、USDT、BTC、ETH等,價值約600萬美元。在昨天的預警里,我們第一時間建議Solana錢包用戶盡快轉移加密資產至CEX或者硬件錢包。
可以知道的是Solana正在經歷一場大規模的安全事件,事件的來龍去脈究竟怎么回事,我們今天來一探究竟。
數據:Solana鏈上NFT銷售總額突破29億美元:12月12日消息,據Cryptoslam數據顯示,Solana鏈上NFT銷售總額已突破29億美元,截至目前為2,901,130,214美元,交易量達到15,468,355筆。當前Solana位列NFT銷售額第三,僅次于以太坊和Ronin。[2022/12/12 21:39:01]
Solana上錢包遭攻擊,1萬多個錢包如何被盜?
8月3日,首先是Solana生態NFT市場MagicEden官方發推稱,疑似存在一個SOL漏洞可以竊取Phantom錢包內資產。
接著,獨立安全研究員CIAOfficer,黑客現在正在以一種未知的方式從普通用戶的錢包中提取$SOL,目前被盜資金的數額超過500萬美元。
Solana鏈上24小時清算超96%,剩余可清算額為230萬美元:11月9日消息,據DefiLlama數據顯示,Solana鏈上24小時可清算價值變化跌幅達96.2%,當前剩余可清算額為230萬美元。
此外,Solend上SOL分別于11.232、9.36、8.944、5.824美元處面臨36.6萬美元、31.7萬美元、36.91萬美元、29.53萬美元的鏈上清算。[2022/11/9 12:37:41]
知名開發者@0xfoobar則發推稱,除Phantom外,Slope錢包用戶也已報告了被盜情況。
SOL增發或因通脹獎勵機制導致,長期通脹率為1.5%:11月8日消息,SOL增發或因其自身通脹獎勵機制導致,Solana(SOL)曾于2021年2月11日宣布其通脹獎勵提案正式通過,并啟動。通脹獎勵是由社區驅動的增發機制,大部分通貨膨脹Token將作為抵押SOL的獎勵來發行,還有一部分將分發給驗證者。
SOL持有者可以通過向Solana主網測試版上的一個或多個驗證者質押Token來賺取獎勵并幫助保護網絡。根據計劃,初始通貨膨脹率為8%,之后將逐年下降15%,長期通脹率為1.5%。
截至發文時,據CoinGecko數據顯示,SOL總量為533,115,239枚,當前市值暫報9,829,853,936美元,已跌出加密貨幣市值排行榜前十行列,位列第十一[2022/11/8 12:31:54]
緊接著,越來越多用戶的錢包遭受入侵,大家才發現事態已經變得嚴重!
Blockworks:Immutable X 的 NFT 日銷售額超越 Solana,僅次于以太坊:金色財經消息,據Blockworks Research分析,NFT Layer2 解決方案 Immutable X 的NFT 美元日銷售額超越 Solana,僅次于以太坊。銷量增長由 Gods Unchained、DC Comics 和 Illuvium Land 引領。[2022/8/23 12:42:38]
針對整起事件,Solana官方當前給出的回應是:“來自多個生態系統的工程師正在幾家安全公司的幫助下調查本次大規模錢包被盜事件,目前沒有證據表明硬件錢包會受到影響,調查獲得進展將盡快公布后續信息。”
SOL跌破140美元關口 日內跌幅為9.61%:火幣全球站數據顯示,SOL短線下跌,跌破140美元關口,現報139.9075美元,日內跌幅達到9.61%,行情波動較大,請做好風險控制。[2021/9/17 23:32:51]
成都鏈安技術團隊第一時間進行了跟蹤分析,現將本次攻擊的分析進展分享如下。
關于本次攻擊的分析進展分享
昨天我們已公布被盜資金已進入這幾個錢包地址,每個地址金額如下:
·Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV
·CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu
·5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n
·GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy
黑客四個錢包地址金額
目前分析進展如下:
第一點:
根據用戶反饋,目前受影響的錢包主要是Phantom錢包、Slope錢包。
成都鏈安安全團隊分析發現Slope錢包使用的Sentry服務,通過抓包發現此服務會在用戶創建錢包時,將助記詞和私鑰等敏感數據發送到Slope的服務器o7e.slope.finance上,造成助記詞或私鑰泄露。
目前slope官方已發文正在努力解決該問題。
而對Phantom錢包進行分析,逆向代碼發現其中也包含sentry庫,但是通過抓包分析,暫時未發現在用戶創建錢包時,有發送助記詞和私鑰等敏感數據到服務器的行為。
此外,根據輿情顯示,NEAR的錢包中也曾在6月被發現類似Slope錢包的問題。當Near錢包用戶選擇“電子郵件”作為助記詞恢復方法時,助記詞被泄露到第三方站點。
第二點:
根據輿情顯示,此前AvaLabs的工程主管patrickogrady在推特上寫道:“我想知道Solana項目正在使用的某些ed25519簽名庫中是否存在nonce重用漏洞。我認為這將允許任何查看Solana的攻擊者獲得私鑰,而不管私鑰是在哪里生成的。”針對這種猜測,目前成都鏈安安全團隊正在繼續跟蹤研究。
目前,成都鏈安安全團隊正與受害者和錢包團隊積極合作,對事件持續進行跟蹤和研究分析。
用戶和項目方在錢包安全方面需要注意什么?
本次大規模錢包被盜案件,同樣給了我們很多啟示,Web3.0的生態世界,錢包安全方面我們也有以下建議:
對于用戶:
用戶平時可以將錢包根據用途分為兩類,第一類用于存儲資產,包括一些大額資產等,該類資產可以使用冷錢包存儲提高安全性;
第二類用于資產交易,可以使用一些臨時錢包。臨時性的錢包包括:使用MetaMask之類的錢包重新創建一個地址里面存儲很少的錢;或一些網絡錢包如:BurnerWallet等,該錢包可以通過在網頁上簡單地設置轉賬的參數,如:轉賬地址、金額等,就可以生成一個臨時性的小額交易二維碼。
同時,用戶在交易時使用的PC、瀏覽器等,可以在進行一些可能存在的危險交易時使用不同的PC,或者使用不同的瀏覽器。
對于項目方:
錢包項目方也要注意不要上傳用戶的私鑰和助記詞到服務器,項目方在產品上線前最好找專業的第三方安全公司進行專業的安全審計。
寫在最后
本次被盜事件發生之后,成都鏈安第一時間發布預警,建議Solana錢包用戶盡快轉移加密資產至CEX或者硬件錢包,避免擴大損失。同時,成都鏈安安全團隊正在使用鏈必追-虛擬貨幣案件智能研判平臺對被盜資金地址進行監控和追蹤分析。
Tags:SOLSOLALANASolanasol幣會被下架嗎Solar EnergyLANA幣solana幣下半年會漲到多少價格
7月14日,LBank發布熱門代幣榜單,TRX高居第三! LBank藍貝殼于4月22日16:00上線ZEN:據官方公告,4月22日16:00,LBank藍貝殼上線Horizen(ZEN).
1900/1/1 0:00:00June2022,SimonDataSource:FootprintAnalytics-InvestinginBearMarketDashboard毫無疑問加密貨幣的熊市又來了.
1900/1/1 0:00:00據官方消息,8月18日,PSM新增支持USDC。 NBA TopShot中勒布朗·詹姆斯的數字收藏卡以4.75萬美元售出:1月20日,NFT游戲NBA TopShot中洛杉磯湖人隊著名球星勒布朗.
1900/1/1 0:00:00May2022,SimonDataSource:FootprintAnalyticsStepNDashboard2021年GameFi的P2E模式熱浪不斷.
1900/1/1 0:00:00據官方數據,8月1日,SUN平臺全新升級的智能礦池中的2poolLP最高APY超過125%,USDD-USDTLP最高APY超過147%.
1900/1/1 0:00:00本周概覽 -DeFi巨鯨賬號0xb1持有者,KeyFi的CEO起訴Celsius的“龐氏騙局”,Celsius究竟有什么問題?-就業報告顯示失業率保持在3.6%,就業率超過預期.
1900/1/1 0:00:00