
Solana钱包被黑客持续攻击 目前没有放缓迹象
最新更新:Solana生态建设参与者@SolportTom表示:钱包仍在枯竭,没有放缓的迹象。合同级别的漏洞被排除,看起来这个人有种子级别的访问权限。
到目前为止,估计损失为800万美元。
另外,Solana RPC节点似乎已停止服务请求,用户的钱包或区块浏览器现在可能加载不出来。经金色财经查证,此前暴露的疑似黑客的地址,已经无法搜索。
8月3日,Solana钱包Phantom疑似遭遇黑客攻击,多名用户报告称其资金在不知情的情况下被耗尽。
据社区公布,目前已有四个可疑钱包暴露,被盗资金包含164.5万美元SOL以及5.76亿美元SPL代币,且还在持续增加中:
5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n
GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy
Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV
CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu
对此,Phantom回应称,正在与其他团队密切合作,以查明 Solana 生态系统中报告的漏洞。目前,团队不认为这是 Phantom 特有的问题。一旦收集到更多信息,将发布更新。
一些用户怀疑这次黑客攻击可能与Magic Eden基于Solana的NFT市场上的交易有关。Magic Eden提醒用户进行以下设置保护个人资产:1. 进入Phantom钱包设置页面;2.点击受信任的应用(Trusted Apps);3.撤销任何可疑链接的权限。
Solana生态建设参与者@SolportTom表示,就目前所知的在drain的时候没有任何铸造发生。交易看起来像正常的转让,而不是从合约转让。这关乎整个生态系统,推测这与赌博服务有关。
加密KOL 0xfoobar分析称:攻击者正在窃取SOL和 SPL 代币。影响闲置超过 6 个月的钱包。Phantom 和 Slope 钱包都已耗尽。0xfooba表示,漏洞利用原因未知,可能是上游依赖供应链攻击,撤销批准可能无济于事。为什么撤销批准没有帮助?因为这些 SOL 和 SPL 代币传输是由用户自己签署的,而不是由使用批准的第三方传输。因此,虽然个人可以撤销,但很可能有什么原因导致了广泛的私钥妥协。
解决方案是将资产转移到一个从未向潜在的易受攻击的浏览器扩展暴露私钥的钱包中。这意味着是硬件钱包,没有别的。如果没有硬件钱包,最好的做法是限制可能发生的任何上游遥测。 具有讽刺意味的是,关闭浏览器并关闭计算机飞行模式也适用于任何接触 pks 的操作,直到已知并修复漏洞利用原因。或者,将资产转移到可靠的CEX中,也是一种保留策略。
受该事件影响,STEPN提醒用户,如果用户将任何非保管钱包从外部导入/导出到 STEPN ,需要考虑:
1,检查一下钱包,看看是否有资产丢失;
2,把资产转移出该钱包;
3,在 STEPN 应用程序中生成新的非托管钱包。
比推快讯
更多 >>- 去中心化 Web3 孵化器 DEGO 将购入 USD1 作为流动性储备
- Aptos 6 月 30 日起自动迁移 APT 及其链上代币至 FA 标准
- 巴基斯坦数字资产部长与 Bo Hines 会晤,探讨加密货币合作
- James Wynn:比特币趋势反转已经确认,历史新高即将到来
- 比特币 ETF 连续三日净流出 12.1 亿美元,创 3 月以来新高
- 某巨鲸均价 105343 美元买入 23.7 枚 WBTC,共持有 1822 万美元比特币
- Binance 发布 Alpha 积分机器人违规通知:非手动方法将被视为违规
- Cetus:流动性聚合器已恢复在线,全面重启即将到来
- TRON 主网拟下调出块与投票奖励,减产提案预计 6 月 10 日启动投票
- CryptoQuant:近 30 天比特币散户需求下降约 2.45%,市场距离狂热状态尚远
- 消息人士:美加贸易协议可能在下周 G7 峰会前达成
- Infinex:将向 Kaito 生态用户空投 1 亿µPatrons
- IXO™2025 年度论坛 6 月首尔开幕,TRON、Chiliz 等项目确认出席
- Chainlink 关联地址向 Coinbase 充值 79474 枚 LINK,约 112 万美元
- 报告:稳定币主导现货市场交易对,2025 年占比已超 80%
- Vitalik:L2 跨链需达到 L1 级别抗审查、无需信任和无中介特性
- 上市矿企 DMG Blockchain:5 月挖矿产出 31 枚 BTC,比特币持仓量降至 350 枚
- PAN Network 首尔 Web3 交流晚宴圆满落幕
- VeraViews 与 Khaleej Times 合作推出阿联酋首个广告交易平台
- Coinbase 要求将俄勒冈州证券诉讼移至联邦法院
- Binance 将移除 ACX/FDUSD、IDEX/FDUSD、ORCA/FDUSD 等现货交易对
- 马斯克:巨大的过度支出将使美国成为债务奴隶
- Velocity Capital 投资人:听说 pump.fun 没有空投,发售估值可能是 50 亿美元
- James Wynn:40 倍杠杆做多 BTC 不是赌博,而是为了在美元崩溃前获得更多 BTC
- 币安质押借币新增 HAEDAL、HUMA、SOPH、A、和 USD1 等可借资产
- 慢雾:谷歌浏览器已发布紧急补丁修复一个高危零日漏洞(CVE-2025-5419)
- Coinbase CEO:美国债务危机或推动比特币成为世界储备货币
- H100 Group 获得 Adam Back 提供的 210 万美元可转换贷款,用于增持比特币
- B² Network 原生质押平台 B2 Staking 正式上线,初始年化收益超 220%
- OKX 将调整部分指数成分及权重
- James Wynn:真正重要的是全球 M2 货币供应量,其他都是噪音
- 新一任韩国总统李在明承诺将推动加密 ETF 和韩元稳定币发展
- 美 SEC 主席:将制定加密货币理性监管框架,而非采取执法行动
- Polyhedra 推出 Panbubu 专属 SBT,即将发放给 ZKJ 在 BNB Chain 上的交易和持币用户
- 机构:澳大利亚经济疲弱,澳洲联储或加速降息
- 香港联手六地警方拦截 1.57 亿港元骗款,某洗黑钱集团利用虚拟资产洗钱约 1.18 亿港元
- 昨日美国以太坊现货 ETF 净流入 1.095 亿美元
- Solidity 调试器 sol-dbg 获以太坊基金会资助
- Tether CEO:将继续专注于非美国市场
- 过去 24 小时 PancakeSwap 协议费用超过 Circle 排名第二
- 数据:ETH ICO 巨鲸向 OKX 转入 996 枚 ETH,预计百日内清仓
- RootData:BMT 将于一周后解锁价值约 285 万美元的代币
- Alliance DAO 创始人:透明订单薄比暗池对做市商更有吸引力
- 某鲸鱼/机构疑似通过 OTC 买入 108,278 枚 ETH
- 美联储 6 月维持利率不变的概率为 98.8%
- 加密市场贪婪情绪降温,今日恐慌与贪婪指数为 62
- Upbit 暂停 Cosmos(ATOM)充值和提现业务
- Launcher Capital 完成 400 万美元种子轮融资,a16z CSX 领投
- 特朗普施压美国参议院通过预算案和加密货币法案
- WLFI 向认购者空投 47 枚 USD1,或象征特朗普第 47 任总统身份
比推专栏
更多 >>观点
比推热门文章
- 巴基斯坦数字资产部长与 Bo Hines 会晤,探讨加密货币合作
- James Wynn:比特币趋势反转已经确认,历史新高即将到来
- 从“稳定币第一股”到资本博弈:Circle的华尔街新篇,散户如何应对?
- 比特币 ETF 连续三日净流出 12.1 亿美元,创 3 月以来新高
- 某巨鲸均价 105343 美元买入 23.7 枚 WBTC,共持有 1822 万美元比特币
- Binance 发布 Alpha 积分机器人违规通知:非手动方法将被视为违规
- Cetus:流动性聚合器已恢复在线,全面重启即将到来
- TRON 主网拟下调出块与投票奖励,减产提案预计 6 月 10 日启动投票
- CryptoQuant:近 30 天比特币散户需求下降约 2.45%,市场距离狂热状态尚远
- 消息人士:美加贸易协议可能在下周 G7 峰会前达成