火星链 火星链
Ctrl+D收藏火星链

Solana:超9200个钱包遭殃 Solana钱包秒变“提款机”

作者:

时间:1900/1/1 0:00:00

“守住钱袋子”,无论是身处 Web2.0 还是 Web3.0 时代,都是需要我们认真对待的大问题。

Solana 公链因为在交易处理性能上大幅超过热门公链以太坊,因而被很多人称为以太坊杀手。

Solana 交易处理效率远超以太坊? ?来源:oklink.com

不过与上线运行 8 年且已经日趋成熟的以太坊相比,Solana 公链仍然很年轻。2020 年 3 月上线运行至今,围绕 Solana 的庞大生态在短时间内以极快的速度建立起来,但新的技术理念和运行机制所带来的新问题在这条新兴公链发展的过程中也逐渐暴露出来。

Ark Invest本周已购买超9000万美元的Coinbase股票:金色财经报道,随着Coinbase本周下跌14%,Ark Invest已抢购了更多的Coinbase股票。自周一以来,Ark已经购买了超过9000万美元的Coinbase股票。[2021/5/20 22:22:28]

8 月 3 日早上 6 点半开始,Phantom、Slope 等 Solana 钱包的用户陆续开始发现自己存放在钱包里的资产不翼而飞,这引起了 Solana 社区用户的恐慌。

很快,大家意识到 Solana 区块链网络可能遭受了黑客攻击,独立安全事件调查员以及多家区块链安全机构纷纷加入了事件调查,一场 Solana 社区的自救运动就这样开始了。?

然而,由于这一安全事件所涉及的独立钱包数量过多(超过 9200 个),想要追查并归还所有被盗资金(被盗资金总额超 400 万美元)具有一定的难度。并且直到现在,黑客是如何在技术上实现大规模的攻击,其根源尚待调查。

微策公司将用比特币支付独董薪酬 公司持有超9万个比特币:4月12日,微策公司在文件中表示,该公司4位独立董事的薪酬费用将以美元为基础,支付期间将转换为等值比特币。截至发稿,微策公司共持有91579枚比特币,按照6万美元/个计算,微策持有的比特币市值达55亿美元,接近公司市值69亿美元。[2021/4/13 20:13:11]

Solana 基金会提供的数据显示,在资金被盗的用户中,约 60% 的用户使用的是 Phantom 钱包,30% 的用户使用的是 Slope 钱包,其余用户使用 Trust Wallet 等其他钱包,并且 iOS 和安卓版本手机应用的受害者数量相当。不过在事件发生后不久,Phantom 表示此次安全事件不是 Phantom 独有的问题,并且仍在积极与其他机构合作调查问题根源。

微比特矿池成为ZEN最大算力矿池 ZEN三日涨幅超94%:据微比特官方消息,ViaBTC Pool的ZEN当前算力池算力为525MSol/s,而全网算力为954MSol/s,为ZEN全球最大算力池;同时,微比特矿池于今年10月份已同步支持ZEC/ZEN智能挖矿的手动切换模式。

ZEN现价报13.38usdt,最高达14.6usdt,三日最高涨幅超94%。[2020/11/24 21:57:51]

随着调查的深入,很快,大家发现问题的核心在于 Slope 钱包本身。Solana 官方于 8 月 9 日发布的公告也指出,此次安全事件并不是由 Solana 公链底层核心代码漏洞导致的,而是第三方钱包的漏洞问题。受安全事件影响的钱包地址均曾于 Slope 钱包应用内创建、导入或使用过,并且用户钱包的助记词也通过 Slope 钱包遭到泄漏。

动态 | 前员工起诉Kraken未支付工资 要求赔偿超90万美元:据CryptoGlobe消息,Kraken交易所前员工Jonathan Silverman正在起诉该交易所称,Kraken未能支付其工作费用,要求赔偿金额超过90万美元。根据彭博社报道,Jonathan Silverman曾任职于Kraken在纽约的机构销售和交易部门。其与Kraken首席执行官Jesse Powell达成协议,将获得15万美元的薪水,同时他们还约定了一项口头协议,Jesse Powell同意向Jonathan Silverman支付该部门年利润的10%。但Silverman称,该交易部门在2017年的三个月里盈利超过1900万美元,其没有收到10%的佣金,也没有收到任何承诺的额外股票期权。[2019/4/8]

用户助记词通过 Slope 钱包遭泄漏? ?来源:/img/202281321523/2.jpg" />

Solana 安全事件黑客使用的 4 个地址? ?来源:oklink.com

深挖黑客这 4 个地址与其他地址的关联关系,有独立调查专家指出此次事件或许不是由控制不同地址的 4 方合谋所为,而是由 1 人或独立团伙所为,理由是黑客的 4 个地址均与 1 个中心化交易所的钱包地址相关。

4个黑客掌控的地址被发现与 1 家中心化交易所相关? ?来源:/img/202281321523/4.jpg" />

https://solanafoundation.typeform.com/to/Rxm8STIT?typeform-source=t.co

本次 Solana 安全事件也引起了众多区块链钱包供应商的重视,并于近期纷纷提醒用户注意钱包的安全使用,Metamask “小狐狸”钱包还特别提醒用户注意助记词的安全使用。

MetaMask 提醒用户注意助记词的使用? ?来源:MetaMask

最后,Slope 钱包漏洞导致此次 Solana 安全事件的发生也让大家开始关注“供应链攻击”(也被称为“第三方攻击”或“价值链攻击”),攻击者从第三方供应商下手发起攻击,由于攻击范围大、关系复杂,因此攻击很难被追踪。

比如传统的供应链攻击中,一个放在 U 盘上的键盘记录器可以侵入供应链上的某一家大型零售公司,并记录击键以确定特定帐户的密码。

然后,黑客就可以轻易访问敏感的公司信息、客户记录和付款信息等。这也说明,区块链生态的健康发展,不只需要区块链团队本身在安全方面做出努力,公链生态的参与方也要重视起来。

标签:SOLSOLALANASolanaSolalgoSOLA币solana币今日价格行情solana币下半年会涨到多少价格

fil币价格今日行情热门资讯
BTC:比特币入门|什么是比特币?

比特币(Bitcoin),简称BTC,是运用加密原理构建的第一种数字货币,创始人为中本聪,该货币的计量单位也叫BTC.

1900/1/1 0:00:00
POL:迪士尼推出“2022加速器计划” 拥抱Web领域

以太坊的Layer2解决方案Polygon被选入了一个独家创业计划,该计划由迪士尼公司发起。Polygon是唯一进入2021年迪士尼加速器计划的Crypto公司.

1900/1/1 0:00:00
PLAT:区块链与文创产业丨Token是什么?

主讲人:资深文化产业投资人,千程投资CEO,PlatON 发布2.0 白皮书:聚焦区块链、隐私计算与人工智能三大技术:9月14日.

1900/1/1 0:00:00
ETH:为什么说ETH PoW分叉在技术上不具备正统性?

原文作者:Todd我看很多朋友经常混淆各种「分叉」,以及 ETH PoW 为什么从分叉角度是不太正统的。今天想科普个小概念。区块链,顾名思义,就是很多个区块串成的链条.

1900/1/1 0:00:00
DAPP:Ankr应用链:Web3开发的未来

Ankr 应用链旨在帮助 Web3 项目和 dApp 在专门的区块链上运行,满足开发者的确切需求和规范,无需在 L1、L2 上争夺资源,也不需要从头创建 Layer 1 层.

1900/1/1 0:00:00
CEO:区块链与文创产业丨区块链简介:区块链有什么用?

主讲人:资深文化产业投资人,千程投资CEO,基于区块链技术打造的医保基金稽查案件管理系统正式上线:近日,易联众基于区块链技术打造的医保基金稽查案件管理系统,在福建省厦门市正式上线.

1900/1/1 0:00:00