“守住錢袋子”,無論是身處Web2.0還是Web3.0時代,都是需要我們認真對待的大問題。
Solana公鏈因為在交易處理性能上大幅超過熱門公鏈以太坊,因而被很多人稱為以太坊殺手。
Solana交易處理效率遠超以太坊??來源:oklink.com
不過與上線運行8年且已經日趨成熟的以太坊相比,Solana公鏈仍然很年輕。2020年3月上線運行至今,圍繞Solana的龐大生態在短時間內以極快的速度建立起來,但新的技術理念和運行機制所帶來的新問題在這條新興公鏈發展的過程中也逐漸暴露出來。
報告:Q1 153家早期Web3/加密公司融資超9.86億美元,較上季度增長13%:4月24日消息,根據OutlierVentures近期發布的報告,在2023年第一季度,有153家處于早期階段(Pre-Seed輪到A輪)的Web3加密公司融資,比去年第四季度多28家。這些公司融資超過9.86億美元,比上一季度增長13%,但仍遠低于去年同期(22年第一季度近37.7億美元)。[2023/4/24 14:23:30]
8月3日早上6點半開始,Phantom、Slope等Solana錢包的用戶陸續開始發現自己存放在錢包里的資產不翼而飛,這引起了Solana社區用戶的恐慌。
很快,大家意識到Solana區塊鏈網絡可能遭受了黑客攻擊,獨立安全事件調查員以及多家區塊鏈安全機構紛紛加入了事件調查,一場Solana社區的自救運動就這樣開始了。?
主流DeFi借貸協議過去24小時共清算超9,400萬美元:6月15日消息,據Dune Analytics的數據顯示,主流DeFi借貸協議過去24小時共清算超9,400萬美元。其中Aave清算4,622.8萬美元,Compond清算4,548萬美元,MakerDAO清算246.3萬美元。[2022/6/15 4:28:47]
然而,由于這一安全事件所涉及的獨立錢包數量過多,想要追查并歸還所有被盜資金具有一定的難度。并且直到現在,黑客是如何在技術上實現大規模的攻擊,其根源尚待調查。
Solana基金會提供的數據顯示,在資金被盜的用戶中,約60%的用戶使用的是Phantom錢包,30%的用戶使用的是Slope錢包,其余用戶使用TrustWallet等其他錢包,并且iOS和安卓版本手機應用的受害者數量相當。不過在事件發生后不久,Phantom表示此次安全事件不是Phantom獨有的問題,并且仍在積極與其他機構合作調查問題根源。
基于Aragon的DAO管理資產規模已超9億美元:DAO解決方案提供商Aragon在推特上表示,自其2017年2月10日成立以來的四年時間里,基于Aragon的DAO管理資產規模已超9億美元。[2021/2/11 19:30:32]
隨著調查的深入,很快,大家發現問題的核心在于Slope錢包本身。Solana官方于8月9日發布的公告也指出,此次安全事件并不是由Solana公鏈底層核心代碼漏洞導致的,而是第三方錢包的漏洞問題。受安全事件影響的錢包地址均曾于Slope錢包應用內創建、導入或使用過,并且用戶錢包的助記詞也通過Slope錢包遭到泄漏。
BTC短線突破6800美元,日內漲幅超9%:火幣全球站數據顯示,BTC短線上漲,突破6800美元關口,現報6816美元,日內漲幅約9.33%,行情波動較大,請做好風險控制。[2020/4/2]
用戶助記詞通過Slope錢包遭泄漏??來源:@MoonRankNFT
此外,黑客攻擊的一部分特征也比較明顯。?
黑客共發起了2輪大規模攻擊,一次發生在北京時間8月3日早上的6點37分,另一次發生在約40分鐘后的7點19分。
在第2輪攻擊,黑客轉走了更大數額的資產,兩次大規模攻擊之間以及此后的數小時內,黑客不間斷地在盜取資產。
USDC與SOL是主要被盜資產,且USDC被盜數量多于SOL。?
黑客使用的4個地址也很快被找到。
Solana安全事件黑客使用的4個地址??來源:oklink.com
深挖黑客這4個地址與其他地址的關聯關系,有獨立調查專家指出此次事件或許不是由控制不同地址的4方合謀所為,而是由1人或獨立團伙所為,理由是黑客的4個地址均與1個中心化交易所的錢包地址相關。
4個黑客掌控的地址被發現與1家中心化交易所相關??來源:@zachxbt
目前Solana這起安全事件的調查仍在繼續,Solana基金會也在第一時間為相關受害者提供了在線反饋機制以廣泛地搜集盡可能多的信息。
https://solanafoundation.typeform.com/to/Rxm8STIT?typeform-source=t.co
本次Solana安全事件也引起了眾多區塊鏈錢包供應商的重視,并于近期紛紛提醒用戶注意錢包的安全使用,Metamask“小狐貍”錢包還特別提醒用戶注意助記詞的安全使用。
MetaMask提醒用戶注意助記詞的使用??來源:MetaMask
最后,Slope錢包漏洞導致此次Solana安全事件的發生也讓大家開始關注“供應鏈攻擊”,攻擊者從第三方供應商下手發起攻擊,由于攻擊范圍大、關系復雜,因此攻擊很難被追蹤。
比如傳統的供應鏈攻擊中,一個放在U盤上的鍵盤記錄器可以侵入供應鏈上的某一家大型零售公司,并記錄擊鍵以確定特定帳戶的密碼。
然后,黑客就可以輕易訪問敏感的公司信息、客戶記錄和付款信息等。這也說明,區塊鏈生態的健康發展,不只需要區塊鏈團隊本身在安全方面做出努力,公鏈生態的參與方也要重視起來。
Tags:SOLOLALANASOLAGlobal Innovative SolutionsPOLARsolana幣今日價格行情solana幣官網下載app
眾所周知,以太坊將會在9月中旬正式迎來TheMerge,而PoS的諸多影響及其優勢大家早已耳濡目染。但也正是在共識機制轉換上,PoW的一眾礦工也將迎來自己的硬著陸.
1900/1/1 0:00:00Web3火熱出圈,吸引了眾多人關注,甚至出現了一些裸辭創業的現象,但Web3真的是良藥嗎?我們該如何正確看待?為此我們與3位Web3領域的從業者進行了一番訪談.
1900/1/1 0:00:00雖然今天我們的加密錢包可以用于訪問和管理我們的加密貨幣,NFT,并進行質押,但我認為從賬戶的角度來看,還有很多事情是可以做的.
1900/1/1 0:00:00合并對于以太坊而言是個里程碑,在這之后,以太坊將有何發展?GAS問題能得以解決嗎? 原文作者:DannyRyan.
1900/1/1 0:00:00原文作者:Todd 我看很多朋友經常混淆各種「分叉」,以及ETHPoW為什么從分叉角度是不太正統的。今天想科普個小概念。區塊鏈,顧名思義,就是很多個區塊串成的鏈條.
1900/1/1 0:00:00作者:Chole 可擴展性一直是區塊鏈技術被廣泛采用的最大障礙之一,盡管已經有不少L1擴展解決方案,但大多數都專注于共識層而不是數據可用性.
1900/1/1 0:00:00