金色观察|Solana钱包被黑客持续攻击 目前没有放缓迹象

最新更新:Solana生态建设参与者@SolportTom表示:钱包仍在枯竭,没有放缓的迹象。合同级别的漏洞被排除,看起来这个人有种子级别的访问权限。

到目前为止,估计损失为800万美元。

另外,Solana RPC节点似乎已停止服务请求,用户的钱包或区块浏览器现在可能加载不出来。经金色财经查证,此前暴露的疑似黑客的地址,已经无法搜索。

8月3日,Solana钱包Phantom疑似遭遇黑客攻击,多名用户报告称其资金在不知情的情况下被耗尽。

据社区公布,目前已有四个可疑钱包暴露,被盗资金包含164.5万美元SOL以及5.76亿美元SPL代币,且还在持续增加中:

Parity多签钱包部分2017年被盗资金被转入Tornado Cash:4月30日消息,Parity多签钱包2017年被盗资金中有9300枚以太坊于约1小时50分钟前被转入Tornado Cash。2017年,一名黑客利用Parity钱包的漏洞,盗走超过15万枚以太坊,此后追回37.7万枚。[2022/4/30 2:42:01]

5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n

GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy

数据:以太坊鲸鱼“Bombur”购买价值近127万美元的SHIB:4月21日消息,WhaleStats数据显示,近4小时前,以太坊鲸鱼“Bombur”(在WhaleStats的钱包排名中位居第19位)总共购买了50992035458枚Shib Inu(SHIB),价值1269191美元。

这是“Bombur”自4月10日以来第二次购买SHIB,当时他买入了大约500亿枚SHIB。据悉,“Bombur”一直在与另一个以太坊鲸鱼“BlueWhale0073”积极购买SHIB。自4月10日以来,后者已经买入了1.17万亿枚SHIB,价值约3060万美元。(U.Today)[2022/4/21 14:39:20]

Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV

CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu

对此,Phantom回应称,正在与其他团队密切合作,以查明 Solana 生态系统中报告的漏洞。目前,团队不认为这是 Phantom 特有的问题。一旦收集到更多信息,将发布更新。

一些用户怀疑这次黑客攻击可能与Magic Eden基于Solana的NFT市场上的交易有关。Magic Eden提醒用户进行以下设置保护个人资产:1. 进入Phantom钱包设置页面;2.点击受信任的应用(Trusted Apps);3.撤销任何可疑链接的权限。

Solana生态建设参与者@SolportTom表示,就目前所知的在drain的时候没有任何铸造发生。交易看起来像正常的转让,而不是从合约转让。这关乎整个生态系统,推测这与服务有关。

加密KOL 0xfoobar分析称:攻击者正在窃取SOL和 SPL 代币。影响闲置超过 6 个月的钱包。Phantom 和 Slope 钱包都已耗尽。0xfooba表示,漏洞利用原因未知,可能是上游依赖供应链攻击,撤销批准可能无济于事。为什么撤销批准没有帮助?因为这些 SOL 和 SPL 代币传输是由用户自己签署的,而不是由使用批准的第三方传输。因此,虽然个人可以撤销,但很可能有什么原因导致了广泛的私钥妥协。

解决方案是将资产转移到一个从未向潜在的易受攻击的浏览器扩展暴露私钥的钱包中。这意味着是硬件钱包,没有别的。如果没有硬件钱包,最好的做法是限制可能发生的任何上游遥测。 具有讽刺意味的是,关闭浏览器并关闭计算机飞行模式也适用于任何接触 pks 的操作,直到已知并修复漏洞利用原因。或者,将资产转移到可靠的CEX中,也是一种保留策略。

受该事件影响,STEPN提醒用户,如果用户将任何非保管钱包从外部导入/导出到 STEPN ,需要考虑:

1,检查一下钱包,看看是否有资产丢失;

2,把资产转移出该钱包;

3,在 STEPN 应用程序中生成新的非托管钱包。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

FTX五大概念帮助您更好地理解Web 3.0

作者:Bankless 分析师 William Reynoir 老实说,对于很多人(包括我自己)来说,Web 3.0 可能是一个复杂的话题,尤其是对于那些对该领域知之甚少甚至一无所知的人。即使对于那些认为自己“理解”它的人来说,我敢打,有时人们会问你关于 Web 3.0 的问题,而你却不知道如何回答。

Ethereum2017比特币分叉的来龙去脉与未来(下)

点击阅读:2017比特币分叉的来龙去脉与未来(上) 2022年8月,距离2017已经过去5年。市场也经历了两个牛熊市的转换。2017牛市,比特币从150美金人民币上涨到2万,2021牛市,比特币从3200美金上涨到68000美金。2017的热点是分叉与ICO。2021的热点是DEFI, NFT。

火币网下载官方app晚间必读5篇 | 域名抢注“卷”到了表情包?

1.金色前哨 | 加息落地 鲍威尔发表提振市场言论 BTC短时上涨 美联储结束了为期两天的会议,美联储主席杰罗姆鲍威尔宣布再次加息 0.75 个百分点,因为决策者试图为几十年来的高通胀水平降温。由于美联储主席杰罗姆鲍威尔在新闻发布会上发表讲话,并暗示央行可能会放慢加息步伐,主要股指飙升,纳斯达克100指数有望创下2020年11月以来的最佳单日涨幅。

FTXMessari:DeFi 行业更新 找希望

关键要点: 在过去 90 天内,DeFi 协议的市值平均损失了约 60%; 与其他 DeFi 板块的交易量相比,DEX 的使用量受到的影响较小。在 DEX中,Uniswap继续在“吸血”其他较小的竞争对手的交易量; 1inch集成Synthetix的原子交换功能显著提高了合成资产板块的收入。

[0:0ms0-2:733ms