買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 火必 > Info

TOM:金色觀察|Solana錢包被黑客持續攻擊 目前沒有放緩跡象_SOLO

Author:

Time:1900/1/1 0:00:00

最新更新:Solana生態建設參與者@SolportTom表示:錢包仍在枯竭,沒有放緩的跡象。合同級別的漏洞被排除,看起來這個人有種子級別的訪問權限。

到目前為止,估計損失為800萬美元。

另外,Solana RPC節點似乎已停止服務請求,用戶的錢包或區塊瀏覽器現在可能加載不出來。經金色財經查證,此前暴露的疑似黑客的地址,已經無法搜索。

金色財經行情播報丨BTC拉升整理 多頭仍有發力空間:據火幣行情顯示,BTC行情昨日下午快速拉升,晚上最高探至9436USDT,但未能站穩9400USDT以上,局部價格徘徊在9370USDT附近。日線圖昨日上漲突破重要壓力位,均線聚集向上,9470USDT前高位附近仍有壓力。4小時圖出現上沖回落,多頭力量有一定釋放,均線MA5局部依托;1小時圖持續整理蓄勢,多頭仍有發力空間。截至10:00,主流幣的具體表現如下:[2020/7/22]

8月3日,Solana錢包Phantom疑似遭遇黑客攻擊,多名用戶報告稱其資金在不知情的情況下被耗盡。

分析 | 金色盤面:市場做多人氣有所恢復 資金開始回流:金色盤面綜合分析:根據金色財經數據顯示,市場人氣有所恢復,參與反彈的標的開始增加,而從資金充值情況也可到比之前的47%有著較多的提高,但整體弱勢尚未擺脫,注意控制短期風險。[2018/8/15]

據社區公布,目前已有四個可疑錢包暴露,被盜資金包含164.5萬美元SOL以及5.76億美元SPL代幣,且還在持續增加中:

5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n

金色財經訊:10月24日,由貴州省大數據發展管理局、貴陽市人民政府共同發起成立的貴州省區塊鏈標準建設指導協調組和貴州省區塊鏈標準工作組,在貴陽國家高新區召開了“貴州省區塊鏈標準工作組會議”,組織開展區塊鏈標準研制工作。[2017/10/26]

GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy

Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV

金色財經訊:近日,瑞士金融監管機構表示,該國正在調查一些ICO程序。瑞士最大的金融市場監督管理局(Finma)稱瑞士的ICO活動出現了大幅增長,而且不排除這些交易可能存在欺詐行為。[2017/10/4]

CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu

對此,Phantom回應稱,正在與其他團隊密切合作,以查明 Solana 生態系統中報告的漏洞。目前,團隊不認為這是 Phantom 特有的問題。一旦收集到更多信息,將發布更新。

一些用戶懷疑這次黑客攻擊可能與Magic Eden基于Solana的NFT市場上的交易有關。Magic Eden提醒用戶進行以下設置保護個人資產:1. 進入Phantom錢包設置頁面;2.點擊受信任的應用(Trusted Apps);3.撤銷任何可疑鏈接的權限。

Solana生態建設參與者@SolportTom表示,就目前所知的在drain的時候沒有任何鑄造發生。交易看起來像正常的轉讓,而不是從合約轉讓。這關乎整個生態系統,推測這與賭博服務有關。

加密KOL 0xfoobar分析稱:攻擊者正在竊取SOL和 SPL 代幣。影響閑置超過 6 個月的錢包。Phantom 和 Slope 錢包都已耗盡。0xfooba表示,漏洞利用原因未知,可能是上游依賴供應鏈攻擊,撤銷批準可能無濟于事。為什么撤銷批準沒有幫助?因為這些 SOL 和 SPL 代幣傳輸是由用戶自己簽署的,而不是由使用批準的第三方傳輸。因此,雖然個人可以撤銷,但很可能有什么原因導致了廣泛的私鑰妥協。

解決方案是將資產轉移到一個從未向潛在的易受攻擊的瀏覽器擴展暴露私鑰的錢包中。這意味著是硬件錢包,沒有別的。如果沒有硬件錢包,最好的做法是限制可能發生的任何上游遙測。 具有諷刺意味的是,關閉瀏覽器并關閉計算機飛行模式也適用于任何接觸 pks 的操作,直到已知并修復漏洞利用原因。或者,將資產轉移到可靠的CEX中,也是一種保留策略。

受該事件影響,STEPN提醒用戶,如果用戶將任何非保管錢包從外部導入/導出到 STEPN ,需要考慮:

1,檢查一下錢包,看看是否有資產丟失;

2,把資產轉移出該錢包;

3,在 STEPN 應用程序中生成新的非托管錢包。

Tags:SOLTOMSOLASolanaSOLOTOMOBEAR價格Cryptosolartechsolana幣什么意思

火必
ROLL:從產品維度來看 我們為什么不能完全信任Layer2?_roll幣能出泰沙拉克嗎

相比以太坊,Layer2更像是一個游樂場,你可以在里面享受它的快速便捷,但你不能獲得100%的安全.

1900/1/1 0:00:00
ETH:金色趨勢丨趨勢反彈結束還是低吸機會?_Huobi Ethereum

金色晨訊 | 7月23日隔夜重要動態一覽:21:00-7:00關鍵詞:加密貨幣托管、區塊鏈修正案、俄羅斯法案 1.美國貨幣監理署:全國性儲蓄銀行可提供加密貨幣托管服務.

1900/1/1 0:00:00
重磅開售 今日13:14金色數藏發售七夕限定數字藏品

美SEC擬修改規則:投資者更容易就不良投資行為起訴VC:1月9日消息,美國證券交易委員會正在對一項規則進行最后修改,該規則將使投資者更容易就不良行為、疏忽或魯莽行為起訴風險投資公司.

1900/1/1 0:00:00
FTC:CFTC將主管加密現貨市場?如何解讀2022 年《數字商品消費者保護法》_NFTC幣

8月3日,美國參議院農業委員會主席Debbie Stabenow,資深議員John Boozman、以及參議員 Cory Booker 和 John Thune 提出了?2022 年《數字商品消.

1900/1/1 0:00:00
POS:關于以太坊合并看完這篇就夠了_Outpost

1. 什么是 Themerge “合并”?“合并”是以太坊區塊鏈從使用工作證明(PoW) 更改為權益證明(PoS) 時的事件名稱.

1900/1/1 0:00:00
MET:元宇宙侵權 虛擬世界還有法律嗎?_metamask閃退打不開

?元宇宙可以擺脫現實世界的即成事實負荷以及法律規則束縛,為人類提供從零開始重新進行理性設計的機會結構。在元宇宙,人們可以通過數學契約的形式締結新社會契約,重構個人與社會的有效鏈接.

1900/1/1 0:00:00
ads