比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

SOL:超9200個錢包遭殃 Solana錢包秒變“提款機”

Author:

Time:1900/1/1 0:00:00

“守住錢袋子”,無論是身處Web2.0還是Web3.0時代,都是需要我們認真對待的大問題。

Solana公鏈因為在交易處理性能上大幅超過熱門公鏈以太坊,因而被很多人稱為以太坊殺手。

Solana交易處理效率遠超以太坊??來源:oklink.com

不過與上線運行8年且已經日趨成熟的以太坊相比,Solana公鏈仍然很年輕。2020年3月上線運行至今,圍繞Solana的龐大生態在短時間內以極快的速度建立起來,但新的技術理念和運行機制所帶來的新問題在這條新興公鏈發展的過程中也逐漸暴露出來。

比特幣單日交易額超990億美元,創歷史新高:CoinMarketCap數據顯示,比特幣交易量今天達到了990億美元,創歷史新高。同時,推特用戶Dr. Efi Pylarinou發推稱,比特幣交易量較此前高點已經翻了一番。此外,比特幣的日交易量目前是以太坊的兩倍。在過去24小時內,投資者交易了460億美元的以太坊。

注:最新數據顯示,比特幣24小時交易量為773.7億美元,以太坊24小時交易量為371.8億美元。(Decrypt)[2021/1/9 15:45:20]

8月3日早上6點半開始,Phantom、Slope等Solana錢包的用戶陸續開始發現自己存放在錢包里的資產不翼而飛,這引起了Solana社區用戶的恐慌。

很快,大家意識到Solana區塊鏈網絡可能遭受了黑客攻擊,獨立安全事件調查員以及多家區塊鏈安全機構紛紛加入了事件調查,一場Solana社區的自救運動就這樣開始了。?

當前加密貨幣總市值超9400億美元:金色財經報道,當前全球加密貨幣總市值約為9426.17億美元。加密貨幣市場中占比排名第一的是BTC,市值約合6572億美元,當前市值占比為69.72%;ETH排名第二,市值約合1285億美元,當前市值占比為13.63%;USDT排名第三,市值約合204億美元,當前市值占比為2.16%。[2021/1/6 16:32:26]

然而,由于這一安全事件所涉及的獨立錢包數量過多,想要追查并歸還所有被盜資金具有一定的難度。并且直到現在,黑客是如何在技術上實現大規模的攻擊,其根源尚待調查。

Solana基金會提供的數據顯示,在資金被盜的用戶中,約60%的用戶使用的是Phantom錢包,30%的用戶使用的是Slope錢包,其余用戶使用TrustWallet等其他錢包,并且iOS和安卓版本手機應用的受害者數量相當。不過在事件發生后不久,Phantom表示此次安全事件不是Phantom獨有的問題,并且仍在積極與其他機構合作調查問題根源。

Swerve鎖倉量超9.4億 排名超Uniswap:Swerve鎖倉量超9.4億,鎖倉量在最近24小時上漲18.66%,超越Uniswap,排名DeFi鎖倉量第五位。

近24小時,SWRV價格下跌約35%,目前價格為4美元左右。(嗶嗶News)[2020/9/16]

隨著調查的深入,很快,大家發現問題的核心在于Slope錢包本身。Solana官方于8月9日發布的公告也指出,此次安全事件并不是由Solana公鏈底層核心代碼漏洞導致的,而是第三方錢包的漏洞問題。受安全事件影響的錢包地址均曾于Slope錢包應用內創建、導入或使用過,并且用戶錢包的助記詞也通過Slope錢包遭到泄漏。

BBKX平臺ETF專區行情數據 BSV3S日內漲幅超9%:據BBKX行情顯示,BBKX交易平臺ETF專區多個幣對持續上漲,截至今日10:00(UTC+8),

BSV3S/USDT當前凈值0.5350美元,日內漲幅9.29%,

OKB3S/USDT當前凈值0.5842美元,日內漲幅8.04%,

XRP3S/USDT當前凈值3.3367美元,日內漲幅7.76%。

杠桿ETF是一種錨定標的資產價格變化的指數基金。BBKX平臺目前已經上線BTC、ETH、EOS多個主流幣種以及HT、BNB、OKB等平臺幣,管理費每倍0.1%。

BBKX成立于2019年6月,已獲得節點資本和鏈上基金的聯合戰略投資。[2020/4/1]

用戶助記詞通過Slope錢包遭泄漏??來源:@MoonRankNFT

此外,黑客攻擊的一部分特征也比較明顯。?

黑客共發起了2輪大規模攻擊,一次發生在北京時間8月3日早上的6點37分,另一次發生在約40分鐘后的7點19分。

在第2輪攻擊,黑客轉走了更大數額的資產,兩次大規模攻擊之間以及此后的數小時內,黑客不間斷地在盜取資產。

USDC與SOL是主要被盜資產,且USDC被盜數量多于SOL。?

黑客使用的4個地址也很快被找到。

Solana安全事件黑客使用的4個地址??來源:oklink.com

深挖黑客這4個地址與其他地址的關聯關系,有獨立調查專家指出此次事件或許不是由控制不同地址的4方合謀所為,而是由1人或獨立團伙所為,理由是黑客的4個地址均與1個中心化交易所的錢包地址相關。

4個黑客掌控的地址被發現與1家中心化交易所相關??來源:@zachxbt

目前Solana這起安全事件的調查仍在繼續,Solana基金會也在第一時間為相關受害者提供了在線反饋機制以廣泛地搜集盡可能多的信息。

https://solanafoundation.typeform.com/to/Rxm8STIT?typeform-source=t.co

本次Solana安全事件也引起了眾多區塊鏈錢包供應商的重視,并于近期紛紛提醒用戶注意錢包的安全使用,Metamask“小狐貍”錢包還特別提醒用戶注意助記詞的安全使用。

MetaMask提醒用戶注意助記詞的使用??來源:MetaMask

最后,Slope錢包漏洞導致此次Solana安全事件的發生也讓大家開始關注“供應鏈攻擊”,攻擊者從第三方供應商下手發起攻擊,由于攻擊范圍大、關系復雜,因此攻擊很難被追蹤。

比如傳統的供應鏈攻擊中,一個放在U盤上的鍵盤記錄器可以侵入供應鏈上的某一家大型零售公司,并記錄擊鍵以確定特定帳戶的密碼。

然后,黑客就可以輕易訪問敏感的公司信息、客戶記錄和付款信息等。這也說明,區塊鏈生態的健康發展,不只需要區塊鏈團隊本身在安全方面做出努力,公鏈生態的參與方也要重視起來。

Tags:SOLSolanaLANASOLASOLDIERsolana幣solana幣下半年會漲到多少價格Solareum

幣贏交易所
數字資產:如何簡單識別 GameFi 項目是否靠譜?

為剛剛進入加密圈用戶初步鑒別GameFi等投資產品。本篇文章只為剛剛進入加密圈用戶初步鑒別GameFi等投資產品.

1900/1/1 0:00:00
ETH:Arthur Hayes 博文:我對以太坊的最高出價

自去年年底以來,市場一直在等待美聯儲將政策重心從抑制通脹轉向保經濟增長。7月27日,美聯儲發表聲明稱如果經濟增長不及預期,他們將把政策重心轉向支持經濟增長.

1900/1/1 0:00:00
BTC:金色趨勢丨以太坊到了關鍵區域?

BTC減半倒計時|金色財經挖礦收益播報:金色財經報道,據OKEx礦池數據顯示,下一次BTC減半日期預計為2020年5月14日,今天距此還有35天.

1900/1/1 0:00:00
以太坊:a16z對話以太坊基金會Danny Ryan:合并后以太坊路在何方?

以太坊即將迎來有史以來最大規模的升級——“合并”,從此從工作量證明轉向權益證明共識機制。“合并”被認為是以太坊升級的第一階段,將實現安全性和可持續性方面的提升.

1900/1/1 0:00:00
APT:一覽 Aptos 白皮書:這個融資 3.5億美元的項目都有哪些創新

“Aptos是一個第1層區塊鏈項目。該團隊由Diem的原始創建者、研究人員、設計師和建設者組成.

1900/1/1 0:00:00
ETH:金色觀察|礦工分叉PowETH 業內作何評價?

經幾次延遲后,以太坊似乎終于將在2022年9月開啟合并進程。然而,伴隨著合并的到來,PoWETH的呼聲與爭議聲也越來越大.

1900/1/1 0:00:00
ads