超9200个钱包遭殃 Solana钱包秒变“提款机”_OLA:SOLA

“守住钱袋子”,无论是身处Web2.0还是Web3.0时代,都是需要我们认真对待的大问题。

Solana公链因为在交易处理性能上大幅超过热门公链以太坊,因而被很多人称为以太坊杀手。

Solana交易处理效率远超以太坊??来源:oklink.com

不过与上线运行8年且已经日趋成熟的以太坊相比,Solana公链仍然很年轻。2020年3月上线运行至今,围绕Solana的庞大生态在短时间内以极快的速度建立起来,但新的技术理念和运行机制所带来的新问题在这条新兴公链发展的过程中也逐渐暴露出来。

一休眠超9年的狗狗币地址被激活,疑似与“推特或考虑添加加密支付选项”报道有关:2月6日消息,根据Whale Alert提供的数据,一个包含2043137枚DOGE(约合186364美元)的狗狗币地址最近在长达9.1年的休眠期后被激活。

这一激活引起了社区的关注,一位用户指出,该地址的所有者在价格高峰时仅投资800美元就赚了150万美元。值得注意的是,在Elon Musk为推特引入支付系统后不久,该地址就被激活了。(U.Today)[2023/2/6 11:50:09]

8月3日早上6点半开始,Phantom、Slope等Solana钱包的用户陆续开始发现自己存放在钱包里的资产不翼而飞,这引起了Solana社区用户的恐慌。

很快,大家意识到Solana区块链网络可能遭受了黑客攻击,独立安全事件调查员以及多家区块链安全机构纷纷加入了事件调查,一场Solana社区的自救运动就这样开始了。?

因项目宣告结束 TON代币GRAM期货在Bitforex跌超97%:Telegram旗下的区块链平台TON代币GRAM期货凌晨以来大幅下挫,在Bitforex交易所现报0.0471 USDT,24H跌幅97.34%。今日早些时候,Telegram创始人Pavel Durov宣布,受美国监管机构等影响,旗下开发近2.5年的区块链平台TON及其加密货币Gram项目宣告结束。据悉,此前GRAMS期货已上线Bitforex、Lbank、Bihodl、CoinBene等9家交易所。[2020/5/13]

然而,由于这一安全事件所涉及的独立钱包数量过多,想要追查并归还所有被盗资金具有一定的难度。并且直到现在,黑客是如何在技术上实现大规模的攻击,其根源尚待调查。

Solana基金会提供的数据显示,在资金被盗的用户中,约60%的用户使用的是Phantom钱包,30%的用户使用的是Slope钱包,其余用户使用TrustWallet等其他钱包,并且iOS和安卓版本手机应用的受害者数量相当。不过在事件发生后不久,Phantom表示此次安全事件不是Phantom独有的问题,并且仍在积极与其他机构合作调查问题根源。

BBKX平台ETF专区行情数据 BNB3L日内涨幅超9%:据BBKX行情显示,BBKX交易平台ETF专区多个币对持续上涨,截至今日10:00(UTC+8),

BNB3L/USDT当前净值0.0701美元,日内涨幅9.19%,

OKB3L/USDT当前净值0.1478美元,日内涨幅6.94%,

LINK3S/USDT当前净值0.2875美元,日内涨幅4.58%。

杠杆ETF是一种锚定标的资产价格变化的指数基金。BBKX平台目前已经上线BTC、ETH、EOS多个主流币种以及HT、BNB、OKB等平台币,管理费每倍0.1%。

BBKX成立于2019年6月,已获得节点资本和链上基金的联合战略投资。[2020/4/4]

随着调查的深入,很快,大家发现问题的核心在于Slope钱包本身。Solana官方于8月9日发布的公告也指出,此次安全事件并不是由Solana公链底层核心代码漏洞导致的,而是第三方钱包的漏洞问题。受安全事件影响的钱包地址均曾于Slope钱包应用内创建、导入或使用过,并且用户钱包的助记词也通过Slope钱包遭到泄漏。

声音 | 澳本聪:有超99%的把握可以控制郁金香信托基金里的比特币:金色财经报道,澳本聪Craig Wright在接受采访时表示,我有超过99.9999%的把握可以控制我的比特币以及其他任何东西。澳本聪称,早在比特币根本不值任何钱的时候就建立了郁金香信托基金,这是一种有先见之明的措施来保护预期资产。当被问及为什么他本人不是受托人之一时,他表示,因为那样人们可以强迫其转移代币。据此前消息,许多澳本聪以及BSV的支持者相信澳本聪将“获得该信托的完全所有权”。[2020/1/21]

用户助记词通过Slope钱包遭泄漏??来源:@MoonRankNFT

此外,黑客攻击的一部分特征也比较明显。?

黑客共发起了2轮大规模攻击,一次发生在北京时间8月3日早上的6点37分,另一次发生在约40分钟后的7点19分。

在第2轮攻击,黑客转走了更大数额的资产,两次大规模攻击之间以及此后的数小时内,黑客不间断地在盗取资产。

USDC与SOL是主要被盗资产,且USDC被盗数量多于SOL。?

黑客使用的4个地址也很快被找到。

Solana安全事件黑客使用的4个地址??来源:oklink.com

深挖黑客这4个地址与其他地址的关联关系,有独立调查专家指出此次事件或许不是由控制不同地址的4方合谋所为,而是由1人或独立团伙所为,理由是黑客的4个地址均与1个中心化交易所的钱包地址相关。

4个黑客掌控的地址被发现与1家中心化交易所相关??来源:@zachxbt

目前Solana这起安全事件的调查仍在继续,Solana基金会也在第一时间为相关受害者提供了在线反馈机制以广泛地搜集尽可能多的信息。

https://solanafoundation.typeform.com/to/Rxm8STIT?typeform-source=t.co

本次Solana安全事件也引起了众多区块链钱包供应商的重视,并于近期纷纷提醒用户注意钱包的安全使用,Metamask“小狐狸”钱包还特别提醒用户注意助记词的安全使用。

MetaMask提醒用户注意助记词的使用??来源:MetaMask

最后,Slope钱包漏洞导致此次Solana安全事件的发生也让大家开始关注“供应链攻击”,攻击者从第三方供应商下手发起攻击,由于攻击范围大、关系复杂,因此攻击很难被追踪。

比如传统的供应链攻击中,一个放在U盘上的键盘记录器可以侵入供应链上的某一家大型零售公司,并记录击键以确定特定帐户的密码。

然后,黑客就可以轻易访问敏感的公司信息、客户记录和付款信息等。这也说明,区块链生态的健康发展,不只需要区块链团队本身在安全方面做出努力,公链生态的参与方也要重视起来。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:0ms0-5:908ms