以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

超9200個錢包遭殃 Solana錢包秒變“提款機”_Solana:LANA幣

Author:

Time:1900/1/1 0:00:00

“守住錢袋子”,無論是身處 Web2.0 還是 Web3.0 時代,都是需要我們認真對待的大問題。

Solana 公鏈因為在交易處理性能上大幅超過熱門公鏈以太坊,因而被很多人稱為以太坊殺手。

Solana 交易處理效率遠超以太坊? ?來源:oklink.com

不過與上線運行 8 年且已經日趨成熟的以太坊相比,Solana 公鏈仍然很年輕。2020 年 3 月上線運行至今,圍繞 Solana 的龐大生態在短時間內以極快的速度建立起來,但新的技術理念和運行機制所帶來的新問題在這條新興公鏈發展的過程中也逐漸暴露出來。

上半年元宇宙應用共營收6.5億美元,游戲占比超90%:8月24日消息,移動應用數據分析公司 SensorTower 報告稱,2022 年上半年期間,全球元宇宙應用已獲得 1.7 億下載,其中游戲應用下載量高達 1.1 億,占比 67.3%。上半年元宇宙應用共營收 6.5 億美元,其中游戲應用收入占比高達 94%。

2022 年上半年期間,《Roblox》橫掃美國、韓國、日本以及東南亞多個地區元宇宙概念游戲下載榜與暢銷榜第一,其在全球范圍內帶來的用戶支出占到整個元宇宙游戲用戶總支出的 70%。[2022/8/24 12:44:52]

8 月 3 日早上 6 點半開始,Phantom、Slope 等 Solana 錢包的用戶陸續開始發現自己存放在錢包里的資產不翼而飛,這引起了 Solana 社區用戶的恐慌。

BSV Claims Ltd發起競爭案索賠,價值超90億英鎊:金色財經報道,BSV Claims Ltd今天開始對主要加密貨幣交易所發起一個競爭案件,要求賠償高達99億英鎊。

該索賠是代表Bitcoin Satoshi Vision(\"BSV\")的約24萬名英國投資者向競爭上訴法庭(\"CAT\")提出的。 該索賠是適用于數字資產領域的競爭法中的第一個法律,代表約24萬名投資者尋求選擇退出集體訴訟令(\"CPO\")。這些投資者或集體成員由BSV Claims Limited代理。 BSV Claims Limited是一家擔保有限公司。

索賠稱,從2019年4月開始,由于Binance、Bittylicious、Kraken和Shapeshift等交易所將BSV除名,英國BSV持有者遭受的損失估計高達99億英鎊。

Kraken和Binance還被指控未經投資者同意,強行將BSV轉換為其他加密貨幣,給投資者造成進一步損失。申請書稱,這四家交易所的結合方式違反了《1998年競爭法》,減少、阻止或扭曲了英國的競爭。(prnewswire)[2022/8/3 2:56:25]

很快,大家意識到 Solana 區塊鏈網絡可能遭受了黑客攻擊,獨立安全事件調查員以及多家區塊鏈安全機構紛紛加入了事件調查,一場 Solana 社區的自救運動就這樣開始了。?

2022年超97%加密黑客攻擊針對的是DeFi項目:5月16日消息,Watcher.Guru發推稱,在2022年,超過97%的加密黑客攻擊針對的是DeFi項目。[2022/5/16 3:19:43]

然而,由于這一安全事件所涉及的獨立錢包數量過多(超過 9200 個),想要追查并歸還所有被盜資金(被盜資金總額超 400 萬美元)具有一定的難度。并且直到現在,黑客是如何在技術上實現大規模的攻擊,其根源尚待調查。

Solana 基金會提供的數據顯示,在資金被盜的用戶中,約 60% 的用戶使用的是 Phantom 錢包,30% 的用戶使用的是 Slope 錢包,其余用戶使用 Trust Wallet 等其他錢包,并且 iOS 和安卓版本手機應用的受害者數量相當。不過在事件發生后不久,Phantom 表示此次安全事件不是 Phantom 獨有的問題,并且仍在積極與其他機構合作調查問題根源。

Marlin Protocol代幣分發機制FlowMint質押金額已超9000萬美元:Layer 0擴展項目Marlin Protocol在推特上表示,FlowMint從運行Marlin網關的驗證器委托人那里總共獲得了9000萬美元的質押金額。提供支持的區塊鏈包括:Polkadot、NEAR、Fantom、Cosmos、幣安智能鏈、Matic以及IRIS。在未來24個月內,Marlin代幣MPOND創世供應的20%將通過FlowMint向采用Marlin的不同區塊鏈社區分發。[2020/12/19 15:47:23]

隨著調查的深入,很快,大家發現問題的核心在于 Slope 錢包本身。Solana 官方于 8 月 9 日發布的公告也指出,此次安全事件并不是由 Solana 公鏈底層核心代碼漏洞導致的,而是第三方錢包的漏洞問題。受安全事件影響的錢包地址均曾于 Slope 錢包應用內創建、導入或使用過,并且用戶錢包的助記詞也通過 Slope 錢包遭到泄漏。

用戶助記詞通過 Slope 錢包遭泄漏? ?來源:@MoonRankNFT

此外,黑客攻擊的一部分特征也比較明顯。?

黑客共發起了 2 輪大規模攻擊,一次發生在北京時間 8 月 3 日 早上的 6 點 37 分,另一次發生在約 40 分鐘后的 7 點 19 分。

在第 2 輪攻擊,黑客轉走了更大數額的資產,兩次大規模攻擊之間以及此后的數小時內,黑客不間斷地在盜取資產。

USDC 與 SOL 是主要被盜資產,且 USDC 被盜數量多于 SOL。?

黑客使用的 4 個地址也很快被找到。

Solana 安全事件黑客使用的 4 個地址? ?來源:oklink.com

深挖黑客這 4 個地址與其他地址的關聯關系,有獨立調查專家指出此次事件或許不是由控制不同地址的 4 方合謀所為,而是由 1 人或獨立團伙所為,理由是黑客的 4 個地址均與 1 個中心化交易所的錢包地址相關。

4個黑客掌控的地址被發現與 1 家中心化交易所相關? ?來源:@zachxbt

目前 Solana 這起安全事件的調查仍在繼續,Solana 基金會也在第一時間為相關受害者提供了在線反饋機制以廣泛地搜集盡可能多的信息。

https://solanafoundation.typeform.com/to/Rxm8STIT?typeform-source=t.co

本次 Solana 安全事件也引起了眾多區塊鏈錢包供應商的重視,并于近期紛紛提醒用戶注意錢包的安全使用,Metamask “小狐貍”錢包還特別提醒用戶注意助記詞的安全使用。

MetaMask 提醒用戶注意助記詞的使用? ?來源:MetaMask

最后,Slope 錢包漏洞導致此次 Solana 安全事件的發生也讓大家開始關注“供應鏈攻擊”(也被稱為“第三方攻擊”或“價值鏈攻擊”),攻擊者從第三方供應商下手發起攻擊,由于攻擊范圍大、關系復雜,因此攻擊很難被追蹤。

比如傳統的供應鏈攻擊中,一個放在 U 盤上的鍵盤記錄器可以侵入供應鏈上的某一家大型零售公司,并記錄擊鍵以確定特定帳戶的密碼。

然后,黑客就可以輕易訪問敏感的公司信息、客戶記錄和付款信息等。這也說明,區塊鏈生態的健康發展,不只需要區塊鏈團隊本身在安全方面做出努力,公鏈生態的參與方也要重視起來。

Tags:SOLSolanaLANASOLAsol幣未來價值預測solana幣挖礦LANA幣Solalgo

火幣APP下載
一年來NFT交易市場正在悄然演變的十五條觀察和猜想_NFT:PEN

本文簡要梳理了目前的 NFT 市場、交易協議、社群治理、聚合器及公鏈生態等十五個方面。如果耐心看完,你會理解我本文的關鍵意圖,NFT 市場可能或者正在發生的變化.

1900/1/1 0:00:00
晚間必讀5篇 | 還原Nomad被攻擊始末_BTC:stETH價格

8月2日7時,加密KOL @0xfoobar發推稱,跨鏈互操作性協議Nomad橋正在被黑客攻擊,WETH和WBTC正以每次百萬美元的頻次轉出,合約中仍有1.26億美元可能存在風險.

1900/1/1 0:00:00
Bitcoiner分兩種:FOMO與HODLer 你是哪種?_比特幣:HOD

經濟學家 Alex Kruger 曾說:“對比特幣而言,價格崩盤是一種特色,不是 Bug ”。的確,加密資產的漲漲跌跌是其持有者早就習以為常的事,不僅習慣了其漲跌,也習慣了因其每一次漲跌而匆忙去.

1900/1/1 0:00:00
看懂審計報告(一)完成審計是否等于沒有漏洞?_ETH:togetherbnb能推倒幾個

ETH 2.0總質押數已達2550.14萬:金色財經報道,數據顯示,ETH 2.0總質押數達到2550.14萬,為25501411個,按當前市場價格,價值約473.11億美元.

1900/1/1 0:00:00
金色前哨|Arbitrum One將在8月31日遷移到Nitro_ARB:RBIF

金色財經報道,8月5日,據Offchain Labs官方消息,Arbitrum One遷移到Nitro的日期已確認在8月31日.

1900/1/1 0:00:00
區塊鏈 斬斷傳統教育戈爾迪烏姆之結的利劍?_區塊鏈:人工智能

隨著時代的發展,知識和人才的重要性也愈加突出,教育的作用也愈發凸顯。當今世界綜合國力的競爭,歸根結底就是人才的競爭,而人才的培養關鍵就是要依靠教育.

1900/1/1 0:00:00
ads