以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > AVAX > Info

Solana錢包被盜分析:波及上萬用戶,損失數百萬美元-ODAILY_SOL:LANA

Author:

Time:1900/1/1 0:00:00

8月3日,成都鏈安鷹眼-區塊鏈安全態勢感知平臺輿情監測顯示,Solana發生大規模盜幣事件,截止發稿前,有近1萬多個Solana錢包地址遭受攻擊,被盜取的SOL、SPL、USDC、USDT、BTC、ETH等,價值約600萬美元。在昨天的預警里,我們第一時間建議Solana錢包用戶盡快轉移加密資產至CEX或者硬件錢包。

可以知道的是Solana正在經歷一場大規模的安全事件,事件的來龍去脈究竟怎么回事,我們今天來一探究竟。

Grayscale Solana Trust已支持在場外交易市場交易:金色財經報道,Grayscale宣布 Grayscale Solana Trust 已支持在場外交易市場交易,代碼為 GSOL。灰度稱,截至 2023 年 4 月 14 日,GSOL 流通的股份為 304,427 股,所有獲得美國證券投資資格的用戶都可以自由交易 GSOL 股票,方式與其他證券相同。[2023/4/17 14:09:22]

Solana上錢包遭攻擊,1萬多個錢包如何被盜?

8月3日,首先是Solana生態NFT市場MagicEden官方發推稱,疑似存在一個SOL漏洞可以竊取Phantom錢包內資產。

薩爾瓦多計劃通過Solana生態借貸平臺Acumen為當地中小企業提供貸款:金色財經報道,薩爾瓦多政府計劃從 2022 年第一季度開始向中小型公司 (SME) 提供 1000 萬美元的基于加密貨幣的貸款。Conamype 總裁Paul Steiner表示,基于 Solana 的借貸平臺 Acumen 將向薩爾瓦多國家微型和小型企業委員會 (Conamype) 提供美元資金,該政府實體計劃向當地非正規企業家和個體經營者分配資金。Acumen公司的項目經理Andrea Gómez表示,Acumen公司的貸款年利率將為6%至7%,不過最高可能達到10%。

根據Steiner的說法,薩爾瓦多86%的公司在非正規部門經營,無法獲得銀行服務。他補充說,在這一比例中,98%的公司依靠未注冊的貸款人提供貸款,年利率平均為2300%。(coindesk)[2022/1/21 9:04:01]

接著,獨立安全研究員CIAOfficer,黑客現在正在以一種未知的方式從普通用戶的錢包中提取$SOL,目前被盜資金的數額超過500萬美元。

Global Macro Investor CEO:Solana的周期表現優于Cardano:金色財經報道,Global Macro Investor CEO Raoul Pal在BitBoy Crypto 的采訪中表示,智能合約平臺Solana有望成為本周期表現最好的平臺之一,因為他相信它正在追隨以太坊2017年牛市周期的腳步。“在應用程序的數量,生態系統上,Solana都在以無法理解的速度增長。”Pal補充說,他認為Solana在成為頂級加密貨幣之一的過程中表現優于Cardano。(Dailyhodl)[2021/9/27 17:08:41]

知名開發者@0xfoobar則發推稱,除Phantom外,Slope錢包用戶也已報告了被盜情況。

Solana網絡已恢復正常運行:金色財經報道,Solana剛剛發布推文稱,其網絡已重新上線并正常運行。此前消息,北京時間12月4日21:46左右,公鏈項目Solana因未知漏洞導致停止生產區塊。[2020/12/5 14:03:15]

緊接著,越來越多用戶的錢包遭受入侵,大家才發現事態已經變得嚴重!

針對整起事件,Solana官方當前給出的回應是:“來自多個生態系統的工程師正在幾家安全公司的幫助下調查本次大規模錢包被盜事件,目前沒有證據表明硬件錢包會受到影響,調查獲得進展將盡快公布后續信息。”

動態 | 區塊鏈創業公司與solarisBank達成合作:據coindesk消息,區塊鏈創業公司Bitwala與柏林金融科技公司solarisBank建立了戰略合作伙伴關系,意圖推出德國首個“區塊鏈銀行賬戶” 。[2018/10/9]

成都鏈安技術團隊第一時間進行了跟蹤分析,現將本次攻擊的分析進展分享如下。

關于本次攻擊的分析進展分享

昨天我們已公布被盜資金已進入這幾個錢包地址,每個地址金額如下:

·Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV

·CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu

·5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n

·GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy

黑客四個錢包地址金額

目前分析進展如下:

第一點:

根據用戶反饋,目前受影響的錢包主要是Phantom錢包、Slope錢包。

成都鏈安安全團隊分析發現Slope錢包使用的Sentry服務,通過抓包發現此服務會在用戶創建錢包時,將助記詞和私鑰等敏感數據發送到Slope的服務器o7e.slope.finance上,造成助記詞或私鑰泄露。

目前slope官方已發文正在努力解決該問題。

而對Phantom錢包進行分析,逆向代碼發現其中也包含sentry庫,但是通過抓包分析,暫時未發現在用戶創建錢包時,有發送助記詞和私鑰等敏感數據到服務器的行為。

此外,根據輿情顯示,NEAR的錢包中也曾在6月被發現類似Slope錢包的問題。當Near錢包用戶選擇“電子郵件”作為助記詞恢復方法時,助記詞被泄露到第三方站點。

第二點:

根據輿情顯示,此前AvaLabs的工程主管patrickogrady在推特上寫道:“我想知道Solana項目正在使用的某些ed25519簽名庫中是否存在nonce重用漏洞。我認為這將允許任何查看Solana的攻擊者獲得私鑰,而不管私鑰是在哪里生成的。”針對這種猜測,目前成都鏈安安全團隊正在繼續跟蹤研究。

目前,成都鏈安安全團隊正與受害者和錢包團隊積極合作,對事件持續進行跟蹤和研究分析。

用戶和項目方在錢包安全方面需要注意什么?

本次大規模錢包被盜案件,同樣給了我們很多啟示,Web3.0的生態世界,錢包安全方面我們也有以下建議:

對于用戶:

用戶平時可以將錢包根據用途分為兩類,第一類用于存儲資產,包括一些大額資產等,該類資產可以使用冷錢包存儲提高安全性;

第二類用于資產交易,可以使用一些臨時錢包。臨時性的錢包包括:使用MetaMask之類的錢包重新創建一個地址里面存儲很少的錢;或一些網絡錢包如:BurnerWallet等,該錢包可以通過在網頁上簡單地設置轉賬的參數,如:轉賬地址、金額等,就可以生成一個臨時性的小額交易二維碼。

同時,用戶在交易時使用的PC、瀏覽器等,可以在進行一些可能存在的危險交易時使用不同的PC,或者使用不同的瀏覽器。

對于項目方:

錢包項目方也要注意不要上傳用戶的私鑰和助記詞到服務器,項目方在產品上線前最好找專業的第三方安全公司進行專業的安全審計。

寫在最后

本次被盜事件發生之后,成都鏈安第一時間發布預警,建議Solana錢包用戶盡快轉移加密資產至CEX或者硬件錢包,避免擴大損失。同時,成都鏈安安全團隊正在使用鏈必追-虛擬貨幣案件智能研判平臺對被盜資金地址進行監控和追蹤分析。

Tags:SOLOLASOLALANAsol幣價格COLA幣SOLA價格solana幣怎么挖礦

AVAX
DAOrayaki發布最新版Bounty機制-ODAILY_DAO:KORA幣

DAOrayaki上線了新的bounty版本,新版本中,整個過程將不再使用GitHub,讓大家能更方便地參與進來。所以,我們在此為大家介紹調整之后的新bounty參與流程.

1900/1/1 0:00:00
Bitfinex一周簡報(0815-0820)-ODAILY_FIN:INE

BitfinexPay如何使加密貨幣交易變得順暢和容易?自比特幣誕生和加密貨幣市場發展以來,由于其快速、直接和安全的特性,人們逐漸開始接受加密貨幣支付.

1900/1/1 0:00:00
減少人工服務?旅行者對元宇宙提供的定制化體驗似乎有所偏愛-ODAILY_COIN:COI

請不要人類,只需要機器人。隨著新冠疫情逐漸走向尾聲,人們恢復了對戶外活動的向往,旅行者們期待通過機器人來預定旅游,而不是人工服務.

1900/1/1 0:00:00
SUN平臺智能礦池中的USDD-USDT LP最高APY超過147%-ODAILY_太陽幣:USD

據官方數據,8月1日,SUN平臺全新升級的智能礦池中的2poolLP最高APY超過125%,USDD-USDTLP最高APY超過147%.

1900/1/1 0:00:00
2022波場黑客松大賽公布首批加入第二季常駐評審團的新合作伙伴-ODAILY_加密貨幣:區塊鏈MOVEZ幣

TRONDAO與BitTorrentChain宣布Mirana、BinanceCustody、FalconX、BittrexGlobal、APENFTMarketplace、Voxels、Tac.

1900/1/1 0:00:00
繼三箭、Voyager后,Celsius正式申請破產保護-ODAILY_Celsius:celsius幣官網

在凍結用戶提款和轉帳約一個月后,加密貨幣借貸平臺Celsius今日正式宣布,該公司已自愿向紐約南區聲請破產保護,成為繼三箭資本、VoyagerDigital之后.

1900/1/1 0:00:00
ads