??了解Solana phantom 钱包被盗事件来?去脉_CAST:Castello Coin

Solana?Phantom钱包

Solana区块链问世于2017年,由SolanaLabs的AnatolyYakovenko创建,运?了?种全新的交易验证?法,称为“历史证明(PoH)”。Phantom?是?个?持在浏览器扩展的钱包应?,可?于管理数字资产和访问?Solana?区块链上的去中?化应?程序。Phantom?应??前可以安装在?歌?Chrome?浏览器、微软?Edge?浏览器、Brave?或?Firefox?上。

事件概况

8?3?,Solana?态钱包Phantom发推称Phantom正在遭受?规模的攻击(?前约8000个?Solana钱包被盗)。?量Phantom?户在推特上报告??的钱包被盗:

以太坊与Harmony间跨链桥Horizo??n遭到攻击,损失金额约1亿美元:6月24日消息,由Layer1公链Harmony开发的以太坊与Harmony间的资产跨链桥Horizo??n遭到攻击,损失金额约为1亿美元。Harmony表示,目前已与相关部门以及专家合作追查攻击者并追回被盗资产。此外,Harmony称无需信任的比特币跨链桥并未受到影响,目前已通知交易所并暂停了Horizo??n跨链桥。攻击者的地址为0x0d043128146654C7683Fbf30ac98D7B2285DeD00。[2022/6/24 1:28:09]

Hyperlab安全实验室持续监测?前已经发现的被盗资?流?的四个钱包地址:

PayPal副总裁:正在努力将所有可??能的区块链和加密货币集成到其平台:5月23日消息,PayPal副总裁Richard Nash今日在世界经济论坛上表示,公司正在努力引入所有可能的数字服务,包括数字货币和 CBDC。这家支付巨头正试图在其平台上包含所有可能的区块链和加密货币服务。PayPal 总裁兼首席执行官丹·舒尔曼(Dan Schulman)甚至在 2022年4月28日发表讲话,称该公司将在数字钱包方面加倍努力。据报道,该公司还在考虑推出自己的稳定币,名为 PayPal Coin。(cointelegraph)[2022/5/23 3:36:23]

CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu

美参议员Lummis或以加密货币为由反对鲍威尔??的美联储提名:金色财经报道,对加密货币友好的怀俄明州参议员Cynthia Lummis对拜登提名的下一任美联储主席、现任美联储主席鲍威尔(Jerome Powell)和美联储理事布雷纳德(Lael Brainard)对加密货币的态度表示严重担忧。Lummis的一名助手表示,除非美联储解决她的担忧,否则她可能会反对提名并召集其他参议员反对提名。据悉,怀俄明州在2019年创建了一个受到严格监管的银行结构,称为特殊目的存款机构(SPDI),并开始与美联储讨论这些工具是否可以被视为银行并进入联邦支付系统。但是,在2020年获得SPDI执照的两家怀俄明州机构,即加密货币交易所Kraken和稳定币发行商Avanti尚未获得美联储的批准,美联储表示仍在确定它们是否有资格成为银行。Lummis周二在《华尔街日报》的一篇专栏文章中写道:“虽然鲍威尔和布雷纳德表示他们想要促进负责任的金融创新,但当怀俄明州提供了一个绝佳的机会时,美联储却莫名其妙地选择了无视其法律义务。我想知道为什么,但没有得到答复。”[2021/12/2 12:44:48]

Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV

声音 | 前海开源??杨德龙:央行数字货币预计将保留区块链的可溯源性,但没有去中心化:金色财经报道,前海开源基金管理有限公司执行总经理??杨德龙发分析文章表示,区块链最近的大规模应用,估计就是央行将要推出的数字货币。此番推出的数字货币,预计将保留区块链的可溯源性,但没有去中心化。央行推出的数字货币本质上就是现金,也就是M0,但在交易方式上变成电子货币,也即是可以通过手机间触碰完成交易,在交易成本、速度上变的更快,有利于绕过SWIFT系统,也就是美国对我国资金流向的监管。因为央行要保证反任务,保留了可溯源性,就是通过区块链技术追查数字货币的动向。另外,区块链技术的去中心化是有利于区域的稳定团结:欧元的一个最大弊病就是经济比较弱的国家没有货币独立性,丧失了货币政策的调节功能。因为区块链的分布式账本和去中心化解决了各国争夺货币主导权问题,所以通过区块链技术所发行的数字货币是有利于区域各国的稳定团结。[2019/10/30]

5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n

GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy

这四个钱包?前已盗窃了?少5.7亿美元的Exist代币、240万美元的USDC代币和100万美元的NXDF代币。

Hackerwallet1:

CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu

Hackerwallet?2:

Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV

Hackerwallet3:?

5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n

Hackerwallet4:?

GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy

事件更新

8?3??8:32am:?Solana?态钱包Phantom对此表?:“我们正在与其他团队密切合作,以查明Solana?态系统中报告的漏洞。?前,团队不认为这是Phantom特有的问题。?旦我们收集到更多信息,我们将发布更新。”

事件影响

Solana?价格?前在过去?24??时内下跌?8%,超过?特币和以太坊,在撰写本?时跌

??40?美元的?平并跌破?38?美元。

原因推测

?投合伙??AdamCochran?表?,这次的盗窃事件看起来不是透过智能合约,仅有少数钱包受骇,也不只是?PhantomWallet?出现问题。他猜想可能是什么共?代码库有恶意更新内容,导致在钱包解锁后,签署交易。

Solana?态NFT市场MagicEden发布警告称,似乎有?个?泛存在的SOL漏洞可以耗尽整个?态系统的钱包资产。

防范建议

加密货币分析师LarkDavis警告称如果您使?的是像?Phantom?这样的热钱包,那么请考虑将资?发送到您的硬件钱包甚?交易所账户,直到查明发?了什么。

Magic?Eden?(@MagicEden)?建议在?Phantom?钱包“受信任的应?程序”设置中撤销应?程序的权限。

基于?Solana?区块链的应?程序?STEPN在推特上发布了关于

Solana??客攻击的?PSA,并就将任何?托管钱包从外部导?/导出到?STEPN来保证资?安全提出了?些建议,?如:

检查那些钱包,看看是否有任何资产丢失;

从那个钱包转移资产;

从?STEPN?应?程序中?成?个新的?托管钱包;

Hyperlab??安全实验室同样建议采取三个步骤来阻?钱包的损失:

1、将所有的crypto?转移到硬件钱包中(?如Ledger,Hypermate):?由于硬件钱包是离线的,?可以有效的保护资产;

2、将所有的crypto?转移到中?化的交易所中(Binance,CoinW等),?直到本次攻击调查清楚;

3、打开Phantom钱包,?撤销所有app的访问权限?(revoke?access?to?all?trusted?apps).?在事件没有调查清楚之前,?隔离你的Phantom钱包。

来源:金色财经

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:0ms0-3:742ms