
Solana钱包被黑客持续攻击 目前没有放缓迹象
最新更新:Solana生态建设参与者@SolportTom表示:钱包仍在枯竭,没有放缓的迹象。合同级别的漏洞被排除,看起来这个人有种子级别的访问权限。
到目前为止,估计损失为800万美元。
另外,Solana RPC节点似乎已停止服务请求,用户的钱包或区块浏览器现在可能加载不出来。经金色财经查证,此前暴露的疑似黑客的地址,已经无法搜索。
8月3日,Solana钱包Phantom疑似遭遇黑客攻击,多名用户报告称其资金在不知情的情况下被耗尽。
据社区公布,目前已有四个可疑钱包暴露,被盗资金包含164.5万美元SOL以及5.76亿美元SPL代币,且还在持续增加中:
5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n
GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy
Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV
CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu
对此,Phantom回应称,正在与其他团队密切合作,以查明 Solana 生态系统中报告的漏洞。目前,团队不认为这是 Phantom 特有的问题。一旦收集到更多信息,将发布更新。
一些用户怀疑这次黑客攻击可能与Magic Eden基于Solana的NFT市场上的交易有关。Magic Eden提醒用户进行以下设置保护个人资产:1. 进入Phantom钱包设置页面;2.点击受信任的应用(Trusted Apps);3.撤销任何可疑链接的权限。
Solana生态建设参与者@SolportTom表示,就目前所知的在drain的时候没有任何铸造发生。交易看起来像正常的转让,而不是从合约转让。这关乎整个生态系统,推测这与赌博服务有关。
加密KOL 0xfoobar分析称:攻击者正在窃取SOL和 SPL 代币。影响闲置超过 6 个月的钱包。Phantom 和 Slope 钱包都已耗尽。0xfooba表示,漏洞利用原因未知,可能是上游依赖供应链攻击,撤销批准可能无济于事。为什么撤销批准没有帮助?因为这些 SOL 和 SPL 代币传输是由用户自己签署的,而不是由使用批准的第三方传输。因此,虽然个人可以撤销,但很可能有什么原因导致了广泛的私钥妥协。
解决方案是将资产转移到一个从未向潜在的易受攻击的浏览器扩展暴露私钥的钱包中。这意味着是硬件钱包,没有别的。如果没有硬件钱包,最好的做法是限制可能发生的任何上游遥测。 具有讽刺意味的是,关闭浏览器并关闭计算机飞行模式也适用于任何接触 pks 的操作,直到已知并修复漏洞利用原因。或者,将资产转移到可靠的CEX中,也是一种保留策略。
受该事件影响,STEPN提醒用户,如果用户将任何非保管钱包从外部导入/导出到 STEPN ,需要考虑:
1,检查一下钱包,看看是否有资产丢失;
2,把资产转移出该钱包;
3,在 STEPN 应用程序中生成新的非托管钱包。
比推快讯
更多 >>- 《DAO 友请留步》第 16 期:HTX DAO 首月上币治理收官,DAO 放权被点赞
- H100 Group 再次增持 56.9 枚 BTC,总持有量升至 685.1 枚
- Nano Labs 宣布投资 BNB 战略储备公司 CEA INDUSTRIES INC
- Falcon Finance 获 World Liberty Financial 1000 万美元战略投资
- 某 Polymarket 用户已花费 130 万美元押注美联储 7 月维持利率不变
- Hyperliquid 昨日合约交易量达 111.14 亿美元,单日降幅 10.2%
- 韩国金融当局警示虚拟资产交易所币种杠杆投资风险
- OKX CEO Star 发布博客致敬以太坊十周年,称将坚定共建链上未来
- Bitget Launchpool 项目 GAIA 现已开放投入,锁仓上限 5 万枚 BGB
- 美股加密货币储备概念股盘前涨跌不一,BNB 版微策略VAPE 跌 6.05%
- TON 生态 DEX 项目 STON.fi 完成 950 万美元 A 轮融资,Ribbit Capital 和 CoinFund 领投
- 沉寂 14.5 年持有 3963 枚 BTC 远古巨鲸半小时前再次转移 50 枚 BTC
- 数据:Sui TVL 上升至 22 亿美元,达历史新高
- Glassnode:比特币长期持有者供应比率下降,资金持续转向流通市场
- PENGU 项目方关联地址再次向 Binance 转入 1.5 亿枚 PENGU,约合 564 万美元
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0044%
- Bitunix 分析师:市场静待 FOMC 会议声明,BTC 持稳于支撑区间,短期压力仍聚焦 120,000 关口
- 赵长鹏:花哨的演示往往意味着产品较弱,建议将时间花在产品本身上
- Bitunix 上线 TREE 现货与合约交易,参与赢取 10,000 TREE
- Fundamental 将进行 2 亿美元私募以推出以太坊财库战略
- Hyperliquid 巨鲸动向:三个巨鲸地址再次增持 BTC 及 ETH 空单,目前分别浮亏 1152 万、2310 万及 1975 万美元
- 数据:过去 1 小时内有 3,870.15 万 USDT 转入主流交易所
- Visa 财报披露稳定币结算额达 2 亿美元但占比仍小,呼吁美国加快监管落地
- 交易员 Eugene:再次减仓大部分多头头寸,本轮山寨季财富效应或为史上最弱
- 山寨币季节指数回落至 38
- Matrixport:当前情绪与基本面出现背离,或预示短期内市场可能进入降温阶段
- 美联储将于今夜公布利率决议,7 月降息概率仅为 2.1%
- Base 生态衍生品交易平台 Avantis 成立基金会
- 某鲸鱼平掉 ETH 多头仓位获利 600 万美元,并从 Binance 转出 2000 枚 ETH
- 英国上市公司 Hamak Gold 首次购入 20 枚 BTC
- 币安:Gaia(GAIA)代币空投的 Alpha 积分要求分别为 233 枚和 200 枚
- 价值约 25.16 亿美元 ETH 正排队退出以太坊 PoS 网络,同时约 8.92 亿美元 ETH 等待加入
- The Smarter Web Company 宣布增持 225 枚比特币,总持仓量达 2050 枚
- Revolut 将在菲律宾马尼拉设立科技中心
- 观点:以太坊于 4500 美元面临关键阻力,该指标于 24 年 3 月及上轮周期效应明显
- 印尼将上调加密货币税率
- 观点:激进降息或致美联储声誉受损,本次会议料将重申耐心
- 分析:8 万枚 BTC 远古巨鲸抛售后,流通供应量的 97%仍处于盈利水平
- Multicoin Capital 合伙人:内容币的最大问题是流动性碎片化
- 观点:香港稳定币发展应锚定跨境贸易等实体经济主战场
- 某 Hyperliquid 盈利超 3400 万美元聪明钱将 ETH 多单转空单,入场均价 3803 美元
- Base 上代币发行数已连续 3 日多于 Solana,Zora 为主要推手
- 圆币科技完成 4,000 万美元 A2 轮融资,众安国际等领投
- 湖南攸县警方破获 USDT 诈骗案,3 人团伙假扮"币圈白富美"盗取加密货币
- OpenSea 团队成员:代币空投会根据用户画像综合评估
- 但斌旗下基金二季度持有价值 5470 万美元 Coinbase 股票,系首度配置加密概念股
- 美国商务部长之子执掌的比特币财库公司 Twenty On 比特币持仓增至 43,514 枚,为全球第三大企业 BTC 持有者
- 去中心 AI 基础设施 Manifold 完成 1050 万美元 A 轮融资,OSS Capital 领投
- 数据:当前加密恐慌贪婪指数为 73,处于贪婪状态
- 数字银行巨头 Revolut 考虑收购美国银行以获取牌照
比推专栏
更多 >>观点
比推热门文章
- Falcon Finance 获 World Liberty Financial 1000 万美元战略投资
- 某 Polymarket 用户已花费 130 万美元押注美联储 7 月维持利率不变
- Hyperliquid 昨日合约交易量达 111.14 亿美元,单日降幅 10.2%
- 韩国金融当局警示虚拟资产交易所币种杠杆投资风险
- OKX CEO Star 发布博客致敬以太坊十周年,称将坚定共建链上未来
- Bitget Launchpool 项目 GAIA 现已开放投入,锁仓上限 5 万枚 BGB
- 美股加密货币储备概念股盘前涨跌不一,BNB 版微策略VAPE 跌 6.05%
- TON 生态 DEX 项目 STON.fi 完成 950 万美元 A 轮融资,Ribbit Capital 和 CoinFund 领投
- 沉寂 14.5 年持有 3963 枚 BTC 远古巨鲸半小时前再次转移 50 枚 BTC
- 香港发布稳定币申请指引:首批牌照或于明年初落地,KYC 为必选项