比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > FTT > Info

波及上萬用戶,損失數百萬美元,Solana錢包被盜分析_RON

Author:

Time:1900/1/1 0:00:00

8月3日,成都鏈安鷹眼-區塊鏈安全態勢感知平臺輿情監測顯示,Solana發生大規模盜幣事件,截止發稿前,有近1萬多個Solana錢包地址遭受攻擊,被盜取的SOL、SPL、USDC、USDT、BTC、ETH等,價值約600萬美元。在昨天的預警里,我們第一時間建議Solana錢包用戶盡快轉移加密資產至CEX或者硬件錢包。

可以知道的是Solana正在經歷一場大規模的安全事件,事件的來龍去脈究竟怎么回事,我們今天來一探究竟。

NFT市場MagicEden官方發推稱,疑似存在一個SOL漏洞可以竊取Phantom錢包內資產。

接著,獨立安全研究員CIAOfficer,黑客現在正在以一種未知的方式從普通用戶的錢包中提取$SOL,目前被盜資金的數額超過500萬美元。

MakerDAO發布“The Maker憲法”,確立11條原則:金色財經報道,MakerDAO公布了“The Maker憲法”,確立11條原則。

MakerDAO認為,遵循區塊鏈技術、加密貨幣和DeFi的基礎價值,才能在破壞性的中心化安全事件和對手的競爭中生存下來。因此,為MakerDAO的去中心化,制定了The Maker Constitution。

憲法共計11條原則,明確了MakerDAO的宗旨、價值、各項風險,以及如何通過治理流程確保MakerDAO的去中心化與安全穩定。[2023/4/13 14:00:25]

知名開發者@0xfoobar則發推稱,除Phantom外,Slope錢包用戶也已報告了被盜情況。

Binance已將TRON(TRX)網絡的提現手續費恢復至之前水平:最新官方公告顯示,幣安已于北京時間2月11日22:30起,將波場TRON(TRX)網絡的提現手續費恢復至之前的水平。幣安與TRON(TRX)項目團隊已達成降低TRON(TRX)網絡提現手續費的方案。

TRON DAO也確認了這條信息,表示TRON DAO社區已與幣安團隊合作,以降低波場TRON網絡上的充提費用。

2月12日,波場TRON創始人、火必Huobi全球顧問委員會成員孫宇晨轉發了幣安官方公告推特,稱之為“振奮人心的消息!”。“我們已與幣安達成協議,降低波場TRON?網絡上的交易費用,讓每個人都能負擔得起加密貨幣交易。這種合作的目標是推動加密貨幣的大規模采用并增加每個人的可訪問性。”孫宇晨說。

孫宇晨同時表示,隨著交易費用的降低,人們可以更輕松地使用加密貨幣,而不必擔心高昂的成本。波場TRON一直在努力使網絡更快、更高效并為所有人所用。“我們很高興通過與幣安的合作將這一激動人心的發展帶入波場TRON網絡,我們期待看到它對加密社區的影響。”孫宇晨說。[2023/2/12 12:02:03]

緊接著,越來越多用戶的錢包遭受入侵,大家才發現事態已經變得嚴重!

通過Avalanche Bridge跨鏈至Avalanche的比特幣數量已接近3300枚:10月14日消息,據Snowtrace數據顯示,在Avalanche Bridge新增對比特幣的支持后,通過Avalanche Bridge跨鏈至Avalanche的比特幣數量約為3278枚。

此前報道,通過Avalanche Bridge跨鏈至Avalanche的比特幣數量于9月28日左右突破2000枚。[2022/10/14 14:27:49]

針對整起事件,Solana官方當前給出的回應是:“來自多個生態系統的工程師正在幾家安全公司的幫助下調查本次大規模錢包被盜事件,目前沒有證據表明硬件錢包會受到影響,調查獲得進展將盡快公布后續信息。”

成都鏈安技術團隊第一時間進行了跟蹤分析,現將本次攻擊的分析進展分享如下。

黑客四個錢包地址金額

目前分析進展如下:

第一點:

根據用戶反饋,目前受影響的錢包主要是Phantom錢包、Slope錢包。

成都鏈安安全團隊分析發現Slope錢包使用的Sentry服務,通過抓包發現此服務會在用戶創建錢包時,將助記詞和私鑰等敏感數據發送到Slope的服務器o7e.slope.finance上,造成助記詞或私鑰泄露。

目前slope官方已發文正在努力解決該問題。

而對Phantom錢包進行分析,逆向代碼發現其中也包含sentry庫,但是通過抓包分析,暫時未發現在用戶創建錢包時,有發送助記詞和私鑰等敏感數據到服務器的行為。

此外,根據輿情顯示,NEAR的錢包中也曾在6月被發現類似Slope錢包的問題。當Near錢包用戶選擇“電子郵件”作為助記詞恢復方法時,助記詞被泄露到第三方站點。

第二點:

根據輿情顯示,此前AvaLabs的工程主管patrickogrady在推特上寫道:“我想知道Solana項目正在使用的某些ed25519簽名庫中是否存在nonce重用漏洞。我認為這將允許任何查看Solana的攻擊者獲得私鑰,而不管私鑰是在哪里生成的。”針對這種猜測,目前成都鏈安安全團隊正在繼續跟蹤研究。

目前,成都鏈安安全團隊正與受害者和錢包團隊積極合作,對事件持續進行跟蹤和研究分析。

Web3.0的生態世界,錢包安全方面我們也有以下建議:

對于用戶:

用戶平時可以將錢包根據用途分為兩類,第一類用于存儲資產,包括一些大額資產等,該類資產可以使用冷錢包存儲提高安全性;

第二類用于資產交易,可以使用一些臨時錢包。臨時性的錢包包括:使用MetaMask之類的錢包重新創建一個地址里面存儲很少的錢;或一些網絡錢包如:BurnerWallet等,該錢包可以通過在網頁上簡單地設置轉賬的參數,如:轉賬地址、金額等,就可以生成一個臨時性的小額交易二維碼。

同時,用戶在交易時使用的PC、瀏覽器等,可以在進行一些可能存在的危險交易時使用不同的PC,或者使用不同的瀏覽器。

對于項目方:

錢包項目方也要注意不要上傳用戶的私鑰和助記詞到服務器,項目方在產品上線前最好找專業的第三方安全公司進行專業的安全審計。

貨幣案件智能研判平臺對被盜資金地址進行監控和追蹤分析。

Tags:RONtronTROSOLMetronometron幣未來價格預測tron幣價格行情SOLID幣

FTT
Binance將于8月11日移除與WazirX之間的鏈下資金轉賬渠道_NAN

8月8日消息,Binance發布公告表示,其正在移除WazirX和Binance之間的鏈下資金轉賬渠道.

1900/1/1 0:00:00
2022/08/07部份地區網絡緊急維護【已排除】_亞馬遜

尊敬的唯客用戶您好! 目前WEEX于2022/08/0701:30開始部份地區軟件App出現網絡異常情況,技術正在緊急排除中,期間給您帶來的不便,敬請諒解;請放心用戶之資金都是安全無虞的.

1900/1/1 0:00:00
以太坊與超級賬本:它們有何不同?_區塊鏈

目前世界上有超過一千個獨特的區塊鏈項目。因此,對于新手加密貨幣投資者來說,挑選最佳選擇可能是一個真正的挑戰。以太坊是全球市值和受歡迎程度第二大的區塊鏈.

1900/1/1 0:00:00
XT.COM關於取消DEHUB交易手續費的公告_COM

尊敬的XT.COM用戶:應項目方要求,XT.COM已取消DEHUB的Tokenomics中每筆買入交易和每筆賣出交易收取的12%手續費.

1900/1/1 0:00:00
ZT創新板即將上線GALFT_cLA

親愛的ZT用戶: ZT創新板即將上線</article><divclass="news_detail_footer-qobx"><divclass="detail_top-qobx"&.

1900/1/1 0:00:00
BitWell上線“WELL金庫”第十六期_WELL

尊敬的用戶: 為更好地賦能WELL,應社區用戶建議,BitWell上線“WELL金庫”第十六期,初始獎池10萬枚WELL,上不封頂.

1900/1/1 0:00:00
ads