Solana正在經歷一場大規模的安全事件。
今日早間,NFT市場MagicEden發布警告稱,似乎有一個廣泛存在的SOL漏洞可以耗盡整個生態系統的錢包資產,MagicEden就此提醒用戶進行以下設置保護個人資產:進入Phantom錢包設置頁面;點擊受信任的應用;撤銷任何可疑鏈接的權限。
然而,就在大家以為這只是一起較為普通的誤授權事件時,多位安全研究者均發聲表示問題似乎并沒有那么簡單。
數據:當前Solana生態總市值為88.92億美元:金色財經消息,據CoinGecko最新數據顯示,當前Solana生態總市值為88.92億美元(截至發稿時為8,892,205,608美元),24小時交易額為553,437,093美元。[2023/1/29 11:34:42]
Decaf開發者@JuanRdBO發推將矛頭直指Solana生態最大的錢包Phantom,稱這不是一起關于“受信任應用”的問題。如果用戶曾與DeJBGdMFa1uynnnKiwrVioatTuHmNLpyFKnmB5kaFdzQ進行過交互,錢包就會遭受入侵。
Solana鏈上NFT數據分析網站Hyperspace完成450萬美元融資:2 月 15 日,Solana 鏈上 NFT 數據分析網站 Solanalysis 宣布完成 450 萬美元種子輪融資并更名為 Hyperspace,本輪融資由Dragonfly 和 Pantera Capital 聯合領投,Jump Capital、Solana Capital、NFX、Galaxy Digital、Shima Capital、Coinbase Ventures、Sfermion、6th Man Ventures、Soma Capital、Social Capital 和 Folius Ventures 參投。
據悉,本次融資在幾個月前進行,但直到最近才對外公開。Hyperspace 計劃構建 NFT 交易聚合器,幫助用戶在主流 Solana 鏈上 NFT 市場購買 NFT,所有交易價格信息都能在一個地方瀏覽訪問。[2022/2/16 9:54:15]
隨后,Phantom官方發布公告稱:“我們正在與其他團隊密切合作,以弄清Solana漏洞問題。目前,團隊不認為這是一個Phantom特有的問題。一旦我們收集到更多信息,我們將發布最新消息。”
SOL 24小時資金凈流出7.31億元人民幣:金色財經監測數據顯示,加密貨幣市場24小時資金凈流出排名前三分別為[2021/9/15 23:25:17]
根據當前的情況來看,Phantom應該確實不是唯一受該事件影響的錢包。知名開發者@0xfoobar則發推稱,除Phantom外,Slope錢包用戶也已報告了被盜情況;CinneamhainVentures合伙人AdamCochran也表示,一名Slope用戶告訴他事件影響甚至波及到了其以太坊地址。
就此,Slope錢包回應稱:“我們正在積極努力盡快解決這個問題,并盡我們所能進行整改。目前我們正在與SolanaLabs和其他基于Solana的協議和團隊合作,以確定問題并進行糾正。我們將于30分鐘內再次更新進展。
@0xfoobar就該事件同時補充表示,目前來看黑客正在大量竊取受影響錢包中的SOL以及其他SPL標準代幣,即便是已經6個月未活躍的錢包也無法幸免。
至于攻擊發生的原因,各方暫時均表示尚未查明,但@0xfoobar提醒所有Solana生態用戶,如果有條件的話可以盡快將資產轉移至硬件錢包內,實在沒有條件可以將資產轉入信譽較好的中心化交易所內。
之所以需要這么做,是因為撤銷受信認應用的授權并沒有,所有相關交易中SOL和SPL代幣都是地址所有者自己簽名轉移的,并不涉及第三方的授權轉移,由此可見這更有可能是一場大規模的私鑰泄露事件。因此,轉移至不容易向潛在的瀏覽器擴展暴露私鑰的硬件錢包是當前最穩妥的避險措施。
截至發文,Solana尚未在官方渠道就此事進行回應,Odaily星球日報將密切關注事態進展,如有重要動向將更新在本文下方。
Tags:SOLOLASolanaSOLAsol幣是什么幣有什么應用polarchainsolana幣發行價格solana幣今日價格行情
8月1日消息,DappRadar近日發布的一份報告分析了Terra事件對加密行業造成的影響,發現鏈游和元宇宙項目受Terra事件的影響最小.
1900/1/1 0:00:00尊敬的CloudExchange用戶:CloudExchange將于2022年08月03日18:00上線CC/USDT交易對.
1900/1/1 0:00:00親愛的KuCoin用戶:?近期KuCoin發現疑似詐騙分子冒充客服工作人員,以發送“交易密碼過期”的短信等方式,使用非官方渠道或者釣魚網站獲取用戶賬戶信息,對用戶資金安全造成威脅.
1900/1/1 0:00:00親愛的用戶: 幣安將為在現貨錢包中仍持有以下舊代幣的合資格用戶,進行最後一輪置換。這些經過主網置換、重新命名或幣種合並的舊代幣,已不再適用於在幣安交易.
1900/1/1 0:00:00尊敬的BitMart用戶:應Y5TT團隊的要求,我們決定于?2022年8月5日18:00(UTC8)?暫停Y5TT的充值及交易功能.
1900/1/1 0:00:00DearValuedUsers,CandyDropislaunchingZBConAugust3,2022.Registrationperiod:?ZBC:04:00(UTC)Aug3.
1900/1/1 0:00:00