区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > FTT > 正文

金色观察|Solana钱包被黑客持续攻击 目前没有放缓迹象

作者:

时间:

最新更新:Solana生态建设参与者@SolportTom表示:钱包仍在枯竭,没有放缓的迹象。合同级别的漏洞被排除,看起来这个人有种子级别的访问权限。

到目前为止,估计损失为800万美元。

另外,Solana RPC节点似乎已停止服务请求,用户的钱包或区块浏览器现在可能加载不出来。经金色财经查证,此前暴露的疑似黑客的地址,已经无法搜索。

8月3日,Solana钱包Phantom疑似遭遇黑客攻击,多名用户报告称其资金在不知情的情况下被耗尽。

据社区公布,目前已有四个可疑钱包暴露,被盗资金包含164.5万美元SOL以及5.76亿美元SPL代币,且还在持续增加中:

5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n

工行成功直联跨境金融区块链服务平台:近日,中国工商银行成功直联国家外汇管理局跨境金融区块链服务平台。下一步,工商银行还将深入运用出口报关、融资申请、放款还款、企业资信等平台直联反传信息,提高贸易融资业务办理效率,进一步提升跨境贸易便利化水平,促进稳外贸、稳外资。(人民网)[2020/10/15]

GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy

Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV

CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu

对此,Phantom回应称,正在与其他团队密切合作,以查明 Solana 生态系统中报告的漏洞。目前,团队不认为这是 Phantom 特有的问题。一旦收集到更多信息,将发布更新。

一些用户怀疑这次黑客攻击可能与Magic Eden基于Solana的NFT市场上的交易有关。Magic Eden提醒用户进行以下设置保护个人资产:1. 进入Phantom钱包设置页面;2.点击受信任的应用(Trusted Apps);3.撤销任何可疑链接的权限。

Solana生态建设参与者@SolportTom表示,就目前所知的在drain的时候没有任何铸造发生。交易看起来像正常的转让,而不是从合约转让。这关乎整个生态系统,推测这与服务有关。

加密KOL 0xfoobar分析称:攻击者正在窃取SOL和 SPL 代币。影响闲置超过 6 个月的钱包。Phantom 和 Slope 钱包都已耗尽。0xfooba表示,漏洞利用原因未知,可能是上游依赖供应链攻击,撤销批准可能无济于事。为什么撤销批准没有帮助?因为这些 SOL 和 SPL 代币传输是由用户自己签署的,而不是由使用批准的第三方传输。因此,虽然个人可以撤销,但很可能有什么原因导致了广泛的私钥妥协。

解决方案是将资产转移到一个从未向潜在的易受攻击的浏览器扩展暴露私钥的钱包中。这意味着是硬件钱包,没有别的。如果没有硬件钱包,最好的做法是限制可能发生的任何上游遥测。 具有讽刺意味的是,关闭浏览器并关闭计算机飞行模式也适用于任何接触 pks 的操作,直到已知并修复漏洞利用原因。或者,将资产转移到可靠的CEX中,也是一种保留策略。

受该事件影响,STEPN提醒用户,如果用户将任何非保管钱包从外部导入/导出到 STEPN ,需要考虑:

1,检查一下钱包,看看是否有资产丢失;

2,把资产转移出该钱包;

3,在 STEPN 应用程序中生成新的非托管钱包。

标签:SOLTOMLANASolanaESOL币atom币未来价值solana币发行价格solana币下半年会涨多少

FTT热门资讯
NBA 凭啥 All in Web3 ?

本文转自公号:老雅痞 来源:Fast Company 凭借精明的运动员池、科技巨头所有者和活跃的运动鞋文化,篮球已经为 NFT 项目的内爆做好了准备。 当 Spencer Dinwiddie在 2014 年被选入美国国家篮球协会时,他说球员们在更衣室的谈话通常是轻松愉快的。“一般就是聊聊姑娘们、豪车和其他东西,”他在 Zoom 电话中说。

不可持续的加密商业模式 该如何破局?

文:Marco Manoppo 来源:Pensive Pragmatism 在价格只涨不跌的市场中,市场参与者往往不太关心公司商业模式的可持续性和可防御性。为了证明价格上涨的合理性,人们巧妙地炮制评估公司估值的新方法和高谈阔论。没人想成为派对的扫兴者。

被动收入:回归原始且安全的两种赚取方法

加密投资者正在试图通过质押、NFT、DeFi在数字资产中获得被动收益。在加密货币市场上越来越流行的其他技术是分叉和空投。 空投和分叉是在选定用户的钱包中免费分发代币,因为这些用户积极参与特定的区块链生态系统。奖励也会基于他们持有的或对特定区块链项目的贡献。

晚间必读5篇 | 从数据看数字资产历史上破坏性最大的熊市

1.金色观察 | 从数据看数字资产历史上破坏性最大的熊市 随着加密市场的发展和成熟,宏观经济因素对加密市场的影响正逐步加大,由于美联储预计将基准利率上调0.75%,这是近30年来最大的一次加息,比特币、以太坊和其他主要加密货币的价格周一下跌。根据CoinMarketCap提供的数据,所有加密货币总市值已从上周三的 1.08万亿美元降至1万亿美元。

寻找Token解锁的最优解

原文标题:《The Optimal Token Vesting Schedule》 原文作者:Lauren Stephanian 非常感谢 Goodwin Procter LLP 的 Karen Ubell 在法律专业知识方面为本文做出的贡献,感谢 Pantera Capital 的 Will Reid 提供的分析。

Web 3.0 的进化简史

进化简史 在以区块链为代表的分布式技术推动下,从去中心化点对点账本实验到去中心化智能合约平台,催生了无数的新型应用(Dapp),慢慢 DeFi 形成了数字世界里的“金融服务”, 而 NFT 加速了资产上链。我们看到,传统世界(线上和线下)之外,用户越来越接近一个相融相生的数字世界。