以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 屎幣 > Info

慢霧:Solana 公鏈大規模盜幣事件的分析_LLE:WALLET

Author:

Time:1900/1/1 0:00:00

2022 年 8 月 3 日,Solana 公鏈上發生大規模盜幣的事件,大量用戶在不知情的情況下被轉移 SOL 和 SPL 代幣,慢霧安全團隊對此事件進行跟蹤和分析,從鏈上行為到鏈下的應用逐一排查,目前已有新的進展。

Slope 錢包團隊邀請慢霧安全團隊一同分析和跟進,經過持續的跟進和分析,Solana foundation 提供的數據顯示近 60% 被盜用戶使用 Phantom 錢包,30% 左右地址使用 Slope 錢包,其余用戶使用 Trust Wallet 等,并且 iOS 和 Android 版本的應用都有相應的受害者,于是我們開始聚焦分析錢包應用可能的風險點。

分析過程

在分析 Slope Wallet(Android, Version: 2.2.2)的時候,發現 Slope Wallet(Android, Version: 2.2.2)使用了 Sentry 的服務,Sentry 是一個被廣泛應用的服務,Sentry 運行在 o7e.slope.finance 域名下,在創建錢包的時候會將助記詞和私鑰等敏感數據發送到 https://o7e.slope.finance/api/4/envelope/。

慢霧:7月3日至7月7日期間?Web3生態因安全問題損失近1.3億美元:7月10日消息,慢霧發推稱,自7月3日至7月7日,Web3生態因安全問題遭遇攻擊損失128,419,000美元,包括Encryption AI、AzukiDao、NFT Trader、MIKE&SID、Bryan Pellegrino、Aptos Foundation、Multichain、CivFund。其中,Multichain被攻擊損失1.26億美元。[2023/7/10 10:12:36]

繼續分析 Slope Wallet,我們發現 Version: >=2.2.0 的包中 Sentry 服務會將助記詞發送到 "o7e.slope.finance",而 Version: 2.1.3 并沒有發現采集助記詞的行為。

慢霧:近期出現新的流行惡意盜幣軟件Mystic Stealer,可針對40款瀏覽器、70款瀏覽器擴展進行攻擊:6月20日消息,慢霧首席信息安全官@IM_23pds在社交媒體上發文表示,近期已出現新的加密貨幣盜竊軟件Mystic Stealer,該軟件可針對40款瀏覽器、70款瀏覽器擴展、加密貨幣錢包進行攻擊,如MetaMask、Coinbase Wallet、Binance、Rabby Wallet、OKX Wallet、OneKey等知名錢包,是目前最流行的惡意軟件,請用戶注意風險。[2023/6/20 21:49:05]

Slope Wallet 歷史版本下載:

https://apkpure.com/cn/slope-wallet/com.wd.wallet/versions

慢霧:BTFinance被黑,策略池需防范相關風險:據慢霧區情報,智能DeFi收益聚合器BT.Finance遭受閃電貸攻擊。受影響的策略包括ETH、USDC和USDT。經慢霧安全團隊分析,本次攻擊手法與yearnfinance的DAI策略池被黑的手法基本一致。具體分析可參考慢霧關于yearnfinace被黑的技術分析。慢霧安全團隊提醒,近期對接CurveFinance做相關策略的機槍池頻繁遭受攻擊。相關已對接CurveFinance收益聚合器產品應注意排查使用的策略是否存在類似問題,必要時可以聯系慢霧安全團隊協助處理。[2021/2/9 19:19:41]

Slope Wallet(Android, >= Version: 2.2.0)是在 2022.06.24 及之后發布的,所以受到影響的是 2022.06.24 以及之后使用 Slope Wallet(Android, >= Version: 2.2.0)的用戶,但是根據部分受害者的反饋并不知道 Slope Wallet,也沒有使用 Slope Wallet。

動態 | 慢霧: 警惕利用EOS及EOS上Token的提幣功能惡意挖礦:近期由于EIDOS空投導致EOS主網CPU資源十分緊張,有攻擊者開始利用交易所/DApp提幣功能惡意挖礦,請交易所/DApp在處理EOS及EOS上Token的提幣時,注意檢查用戶提幣地址是否是合約賬號,建議暫時先禁止提幣到合約賬號,避免被攻擊導致平臺提幣錢包的CPU資源被惡意消耗。同時,需要注意部分交易所的EOS充值錢包地址也是合約賬號,需要設置白名單避免影響正常用戶的提幣操作。[2019/11/6]

那么按照 Solana foundation 統計的數據看,30% 左右受害者地址的助記詞可能被 Slope Wallet(Version: >=2.2.0)Sentry 的服務采集發送到了 Slope Wallet 的 https://o7e.slope.finance/api/4/envelope/ 服務器上。

但是另外 60% 被盜用戶使用的是 Phantom 錢包,這些受害者是怎樣被盜呢?

在對 Phantom(Version:22.07.11_65)錢包進行分析,發現 Phantom(Android, Version:22.07.11_65)也有使用 Sentry 服務來收集用戶的信息,但并沒有發現明顯的收集助記詞或私鑰的行為。(Phantom Wallet 歷史版本的安全風險慢霧安全團隊還在分析中)

一些疑問點

慢霧安全團隊還在不斷收集更多信息來分析另外 60% 被盜用戶被黑的原因,如果你有任何的思路歡迎一起討論,希望能一起為 Solana 生態略盡綿薄之力。如下是分析過程中的一些疑問點:

1. Sentry 的服務收集用戶錢包助記詞的行為是否屬于普遍的安全問題?

2. Phantom 使用了 Sentry,那么 Phantom 錢包會受到影響嗎?

3. 另外 60% 被盜用戶被黑的原因是什么呢?

4. Sentry 作為一個使用非常廣泛的服務,會不會是 Sentry 官方遭遇了入侵?從而導致了定向入侵虛擬貨幣生態的攻擊?

參考信息

已知攻擊者地址:

Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV

CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu

5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n

GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy

受害者地址:

https://dune.com/awesome/solana-hack

Solana foundation 統計的數據:

https://www.odaily.news/newsflash/294440

https://solanafoundation.typeform.com/to/Rxm8STIT?typeform-source=t.co

https://docs.google.com/spreadsheets/d/1hej7MnhI2T9IeyXpnESmMcIHwgxGucSGUxQ5FqHB9-8/edit#gid=1372125637(需要申請訪問權限)

Tags:LLEWALWALLWALLETitokenwalletWalk To Earntrustwallet怎么讀trustwallet大陸無法訪問

屎幣
NFT 的版權到底能不能讓人滿意?_ICE:SNFT價格

來源:老雅痞 作者:James Grimmelmann(康奈爾大學和IC3)、Yan Ji(康奈爾大學和IC3)和Tyler Kell(IC3).

1900/1/1 0:00:00
比特幣真的存在“減半行情”嗎?_比特幣:比特幣目前市值總額

作者 | No One出品|白話區塊鏈(ID:hellobtc)根據中本聰的設計,比特幣區塊獎勵平均每 4 年減半。按照目前的全網算力來看,下一次減半預計將在明年 4、5 月份發生.

1900/1/1 0:00:00
揭秘礦機不得不說那些事(一):細數比特幣挖礦的那些風險_CANTO:比特幣

前言:上周五,“云爾話你知”第二期社群AMA,以“揭秘礦機不得不說那些事”為主題,在云爾礦場智慧管理平臺交流10群、云爾礦寶貝9群等多個社群開播.

1900/1/1 0:00:00
連續暴雷的資金盤:CeFi加密借貸市場模式反思_BLO:PancakeLock

原文作者:David 按:近期加密借貸平臺接二連三地發生暫停贖回的情況,引發了加密市場參與者的恐慌及加密市場的大幅下跌.

1900/1/1 0:00:00
秒懂區塊鏈丨王允臻:如何用區塊鏈打造一座城_BSP:MYNFT價格

導  讀   浙江衛視《今日評說》欄目推出系列公開課節目——《講“數”》第二季《秒懂區塊鏈》,邀請區塊鏈領域權威專家、著名企業家等,為大家普及區塊鏈的相關知識.

1900/1/1 0:00:00
專訪BAYC無聊猿創始人:NFT 世界最大的成功故事_OLA:DOLAN幣

BAYC 聯合創始人 Greg Solano 認為,失敗者才關注熊市。受訪者:Greg Solano,BAYC 聯合創始人;Wylie Aronow,BAYC 聯合創始人撰文:Jessica K.

1900/1/1 0:00:00
ads