区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 中币下载 > 正文

BIT:金色观察|Solana钱包被黑客攻击 损失金额已超600万美元_BitMEX Token

作者:

时间:

8月3日,Solana钱包Phantom疑似遭遇黑客攻击,多名用户报告称其资金在不知情的情况下被耗尽。

据社区公布,目前已有三个可疑钱包暴露,被盗资金包含164.3万美元SOL以及440.5万美元SPL代币,且还在持续增加中:

GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy

Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV

CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu

对此,Phantom回应称,正在与其他团队密切合作,以查明Solana生态系统中报告的漏洞。目前,团队不认为这是Phantom特有的问题。一旦收集到更多信息,将发布更新。

一些用户怀疑这次黑客攻击可能与MagicEden基于Solana的NFT市场上的交易有关。MagicEden提醒用户进行以下设置保护个人资产:1.进入Phantom钱包设置页面;2.点击受信任的应用;3.撤销任何可疑链接的权限。

Solana生态建设参与者@SolportTom表示,就目前所知的在drain的时候没有任何铸造发生。交易看起来像正常的转让,而不是从合约转让。这关乎整个生态系统,推测这与服务有关。

加密KOL0xfoobar分析称:攻击者正在窃取SOL和SPL代币。影响闲置超过6个月的钱包。Phantom和Slope钱包都已耗尽。0xfooba表示,漏洞利用原因未知,可能是上游依赖供应链攻击,撤销批准可能无济于事。为什么撤销批准没有帮助?因为这些SOL和SPL代币传输是由用户自己签署的,而不是由使用批准的第三方传输。因此,虽然个人可以撤销,但很可能有什么原因导致了广泛的私钥妥协。

解决方案是将资产转移到一个从未向潜在的易受攻击的浏览器扩展暴露私钥的钱包中。这意味着是硬件钱包,没有别的。如果没有硬件钱包,最好的做法是限制可能发生的任何上游遥测。具有讽刺意味的是,关闭浏览器并关闭计算机飞行模式也适用于任何接触pks的操作,直到已知并修复漏洞利用原因。或者,将资产转移到可靠的CEX中,也是一种保留策略。

受该事件影响,STEPN提醒用户,如果用户将任何非保管钱包从外部导入/导出到STEPN,需要考虑:

1,检查一下钱包,看看是否有资产丢失;

2,把资产转移出该钱包;

3,在STEPN应用程序中生成新的非托管钱包。

来源:金色财经

标签:以太坊TOMHANBIT以太坊币最新价格atom币未来价值HAN币BitMEX Token

中币下载热门资讯
Kraken:注册用户破万!开普勒机池如何玩出DeFi新花样?_KEN

2022年8月2日,DeFi聚合收益平台开普勒机池正式上线,开启DeFi投资新通道。上线伊始,开普勒机池便吸引万千关注,仅三天时间,平台注册量已破万,为开普勒缔造DeFi全新价值标杆夯实基础.

MAC:8月6日比特币行情解析_ACE

8.6行情分析? 大饼行情基本没有太大改变选择在日线级别中轨22300附近震荡横盘,还在进行多空的较量,以太不同,单一的强势行情.

KEN:纵横币海:比特币以太坊行情分析2022.8.4_RAKE

投资上只有一个方向,不是做多,也不是做空,只有做对的方向。我是纵横币海,一个愿陪你东山再起的朋友。一个人能有多大的成就,要看他有谁指点。希望我能是你的伯乐,陪你度难关,与你共进退.

数字人:央行上海总部下半年工作会议:助力上海加快经济恢复重振 推进金融改革创新_数字人民币存银行失败

8月4日,中国人民银行上海总部召开2022年下半年工作会议,传达学习2022年下半年中国人民银行、国家外汇管理局工作会议精神,总结上半年上海总部主要工作,安排下半年重点工作.

LAYER:layer2风口并非要来、OP真正疯狂的原因是什么?_bitvenus保证金

回顾这段时间最大的热点就是Optimism(OP),介于疯狂上涨的OP也有很多小伙伴,在问能不能买,其中背后上涨的逻辑是什么?作为layer2明星级项目Optimsim的治理代币.

ETA:Venture DAO 行业研报:宏观和经典案例分析、模式总结、未来建议_Baby Billionaires Club

本研报的研究员均来自NYUVioletVentureClub与PositiveVentureDAO,指导教授为Dr.XiChen,Chen为纽约大学斯特恩商学院(NYUStern)终身教授.