買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 瑞波幣 > Info

OLA:超9200個錢包遭殃 Solana錢包秒變“提款機”_solana幣下半年

Author:

Time:1900/1/1 0:00:00

“守住錢袋子”,無論是身處 Web2.0 還是 Web3.0 時代,都是需要我們認真對待的大問題。

Solana 公鏈因為在交易處理性能上大幅超過熱門公鏈以太坊,因而被很多人稱為以太坊殺手。

Solana 交易處理效率遠超以太坊? ?來源:oklink.com

不過與上線運行 8 年且已經日趨成熟的以太坊相比,Solana 公鏈仍然很年輕。2020 年 3 月上線運行至今,圍繞 Solana 的龐大生態在短時間內以極快的速度建立起來,但新的技術理念和運行機制所帶來的新問題在這條新興公鏈發展的過程中也逐漸暴露出來。

數據:被黃立成起訴的鏈上偵探ZachXBT已收到超90萬美元捐款:6月18日消息,據0xScope數據顯示,鏈上偵探ZachXBT發布的0x6ea開頭麻吉大哥訴訟案捐款地址目前已收到超90萬美元捐款。[2023/6/18 21:45:04]

8 月 3 日早上 6 點半開始,Phantom、Slope 等 Solana 錢包的用戶陸續開始發現自己存放在錢包里的資產不翼而飛,這引起了 Solana 社區用戶的恐慌。

很快,大家意識到 Solana 區塊鏈網絡可能遭受了黑客攻擊,獨立安全事件調查員以及多家區塊鏈安全機構紛紛加入了事件調查,一場 Solana 社區的自救運動就這樣開始了。?

然而,由于這一安全事件所涉及的獨立錢包數量過多(超過 9200 個),想要追查并歸還所有被盜資金(被盜資金總額超 400 萬美元)具有一定的難度。并且直到現在,黑客是如何在技術上實現大規模的攻擊,其根源尚待調查。

CUDOS將為超900萬尼日利亞Tingo手機用戶提供算力變現軟件:11月17日消息,去中心化云計算網絡CUDOS在AIBC歐洲峰會上宣布與非洲金融科技公司Tingo達成合作,致力于通過CUDOS的移動設備算力變現軟件,賦能超過900萬尼日利亞人,促進“經濟溫飽”。Tingo手機用戶將可以在智能手機上運行CUDOS的硬件算力變現軟件,為分布式計算網絡貢獻算力,同時賺取回報。[2021/11/18 21:59:06]

Solana 基金會提供的數據顯示,在資金被盜的用戶中,約 60% 的用戶使用的是 Phantom 錢包,30% 的用戶使用的是 Slope 錢包,其余用戶使用 Trust Wallet 等其他錢包,并且 iOS 和安卓版本手機應用的受害者數量相當。不過在事件發生后不久,Phantom 表示此次安全事件不是 Phantom 獨有的問題,并且仍在積極與其他機構合作調查問題根源。

FSA在ZT交易所日內跌超98%:金色財經報道,6月8日,FSA(風神幣)在ZT交易所大跌近100%,由0.7121 USDT最低跌至0.0001 USDT。當前報價為0.0091 USDT,跌幅達98.65%。據悉,FSA為JN國際(佳楠社區)孵化的首個項目。[2020/6/8]

隨著調查的深入,很快,大家發現問題的核心在于 Slope 錢包本身。Solana 官方于 8 月 9 日發布的公告也指出,此次安全事件并不是由 Solana 公鏈底層核心代碼漏洞導致的,而是第三方錢包的漏洞問題。受安全事件影響的錢包地址均曾于 Slope 錢包應用內創建、導入或使用過,并且用戶錢包的助記詞也通過 Slope 錢包遭到泄漏。

最近1小時合約市場爆倉超9160萬美元 BTC爆倉超7133萬美元:據合約帝行情統計報告顯示:最近30分鐘合約市場全網總計爆倉9160萬美元。其中爆倉量排名前三的幣種是BTC7133萬美元,ETH794萬美元,EOS802萬美元。[2020/4/13]

用戶助記詞通過 Slope 錢包遭泄漏? ?來源:@MoonRankNFT

此外,黑客攻擊的一部分特征也比較明顯。?

黑客共發起了 2 輪大規模攻擊,一次發生在北京時間 8 月 3 日 早上的 6 點 37 分,另一次發生在約 40 分鐘后的 7 點 19 分。

在第 2 輪攻擊,黑客轉走了更大數額的資產,兩次大規模攻擊之間以及此后的數小時內,黑客不間斷地在盜取資產。

USDC 與 SOL 是主要被盜資產,且 USDC 被盜數量多于 SOL。?

黑客使用的 4 個地址也很快被找到。

Solana 安全事件黑客使用的 4 個地址? ?來源:oklink.com

深挖黑客這 4 個地址與其他地址的關聯關系,有獨立調查專家指出此次事件或許不是由控制不同地址的 4 方合謀所為,而是由 1 人或獨立團伙所為,理由是黑客的 4 個地址均與 1 個中心化交易所的錢包地址相關。

4個黑客掌控的地址被發現與 1 家中心化交易所相關? ?來源:@zachxbt

目前 Solana 這起安全事件的調查仍在繼續,Solana 基金會也在第一時間為相關受害者提供了在線反饋機制以廣泛地搜集盡可能多的信息。

https://solanafoundation.typeform.com/to/Rxm8STIT?typeform-source=t.co

本次 Solana 安全事件也引起了眾多區塊鏈錢包供應商的重視,并于近期紛紛提醒用戶注意錢包的安全使用,Metamask “小狐貍”錢包還特別提醒用戶注意助記詞的安全使用。

MetaMask 提醒用戶注意助記詞的使用? ?來源:MetaMask

最后,Slope 錢包漏洞導致此次 Solana 安全事件的發生也讓大家開始關注“供應鏈攻擊”(也被稱為“第三方攻擊”或“價值鏈攻擊”),攻擊者從第三方供應商下手發起攻擊,由于攻擊范圍大、關系復雜,因此攻擊很難被追蹤。

比如傳統的供應鏈攻擊中,一個放在 U 盤上的鍵盤記錄器可以侵入供應鏈上的某一家大型零售公司,并記錄擊鍵以確定特定帳戶的密碼。

然后,黑客就可以輕易訪問敏感的公司信息、客戶記錄和付款信息等。這也說明,區塊鏈生態的健康發展,不只需要區塊鏈團隊本身在安全方面做出努力,公鏈生態的參與方也要重視起來。

Tags:SOLSOLAOLASolanasol幣最新消息今日solana幣下半年Gondolasolana幣

瑞波幣
TOKEN:除了學神“比特幣” 幣圈班級里你還知道誰?_imtoken錢包官方版下載蘋果

在搞清楚比特幣和區塊鏈的關系之后,父母倒是不追問了,我自己開始納悶,繼比特幣之后,為什么又會出現別的幣呢?經常會聽說山寨幣、分叉幣、空投幣和平臺幣等等.

1900/1/1 0:00:00
區塊鏈:金色百科丨什么是趨勢交易?_泰達幣區塊鏈交易查詢

趨勢交易是一種常見的投資方法,簡單的說就是順勢而為的投資。比如我們判斷未來行情會上漲,那么在上漲之前就去加倉。但趨勢卻是一個很主觀,沒有客觀定義與標準答案的事物.

1900/1/1 0:00:00
KEY:什么是私鑰、密鑰、地址?_TOR

國內最好的以太系錢包當屬 imToken,在使用錢包時,有幾個名詞必須深刻理解,不然就有可能造成區塊鏈資產的損失,這幾個名詞為地址、密碼、私鑰、助記詞、keystore.

1900/1/1 0:00:00
CRO:Web3 的突破路徑:社交圖譜、創作者經濟與 SaaS_WEB

撰文:Spike,ThePrimedia法國社會學家塔爾德在其《模仿律》一書中指出,「在人類的變革進程中,很少出現全新發明,更多的是改造和模仿」.

1900/1/1 0:00:00
區塊鏈:央視網為無聊猿喊單?當無聊猿來到中國“平行宇宙”_無聊猿

可以預見,未來會有更多尋求年輕用戶市場的中國企業購買“猴子”。作者:潤升&念青,鏈捕手近日,相信不少人看到了以下這張截圖,央視網官方微博參與無聊猿“遇見你是我的猿”話題,并轉發鳳凰周刊官方“無聊.

1900/1/1 0:00:00
WEB:金色觀察 | Bankless:有望引領下輪牛市的5大加密主題_WEB3

對于加密貨幣新手來說,我們知道眼見著加密貨幣價格暴跌到低位并不容易。即使對已經經歷了第二輪周期的老手來說,看著可能改變自己一生的錢變得越來越少也絕非易事.

1900/1/1 0:00:00
ads