買比特幣 買比特幣
Ctrl+D 買比特幣
ads

Solana:超9200個錢包遭殃 Solana錢包秒變“提款機”_Soldex

Author:

Time:1900/1/1 0:00:00

“守住錢袋子”,無論是身處Web2.0還是Web3.0時代,都是需要我們認真對待的大問題。

Solana公鏈因為在交易處理性能上大幅超過熱門公鏈以太坊,因而被很多人稱為以太坊殺手。

Solana交易處理效率遠超以太坊??來源:oklink.com

不過與上線運行8年且已經日趨成熟的以太坊相比,Solana公鏈仍然很年輕。2020年3月上線運行至今,圍繞Solana的龐大生態在短時間內以極快的速度建立起來,但新的技術理念和運行機制所帶來的新問題在這條新興公鏈發展的過程中也逐漸暴露出來。

BSV Claims Ltd發起競爭案索賠,價值超90億英鎊:金色財經報道,BSV Claims Ltd今天開始對主要加密貨幣交易所發起一個競爭案件,要求賠償高達99億英鎊。

該索賠是代表Bitcoin Satoshi Vision(\"BSV\")的約24萬名英國投資者向競爭上訴法庭(\"CAT\")提出的。 該索賠是適用于數字資產領域的競爭法中的第一個法律,代表約24萬名投資者尋求選擇退出集體訴訟令(\"CPO\")。這些投資者或集體成員由BSV Claims Limited代理。 BSV Claims Limited是一家擔保有限公司。

索賠稱,從2019年4月開始,由于Binance、Bittylicious、Kraken和Shapeshift等交易所將BSV除名,英國BSV持有者遭受的損失估計高達99億英鎊。

Kraken和Binance還被指控未經投資者同意,強行將BSV轉換為其他加密貨幣,給投資者造成進一步損失。申請書稱,這四家交易所的結合方式違反了《1998年競爭法》,減少、阻止或扭曲了英國的競爭。(prnewswire)[2022/8/3 2:56:25]

8月3日早上6點半開始,Phantom、Slope等Solana錢包的用戶陸續開始發現自己存放在錢包里的資產不翼而飛,這引起了Solana社區用戶的恐慌。

比特幣單日交易額超990億美元,創歷史新高:CoinMarketCap數據顯示,比特幣交易量今天達到了990億美元,創歷史新高。同時,推特用戶Dr. Efi Pylarinou發推稱,比特幣交易量較此前高點已經翻了一番。此外,比特幣的日交易量目前是以太坊的兩倍。在過去24小時內,投資者交易了460億美元的以太坊。

注:最新數據顯示,比特幣24小時交易量為773.7億美元,以太坊24小時交易量為371.8億美元。(Decrypt)[2021/1/9 15:45:20]

很快,大家意識到Solana區塊鏈網絡可能遭受了黑客攻擊,獨立安全事件調查員以及多家區塊鏈安全機構紛紛加入了事件調查,一場Solana社區的自救運動就這樣開始了。?

然而,由于這一安全事件所涉及的獨立錢包數量過多,想要追查并歸還所有被盜資金具有一定的難度。并且直到現在,黑客是如何在技術上實現大規模的攻擊,其根源尚待調查。

最近5分鐘合約市場爆倉超900萬美元 BTC爆倉超896萬美元:據合約帝行情統計報告顯示:最近5分鐘合約市場全網總計爆倉900萬美元,其中BTC爆倉896萬美元。[2020/7/14]

Solana基金會提供的數據顯示,在資金被盜的用戶中,約60%的用戶使用的是Phantom錢包,30%的用戶使用的是Slope錢包,其余用戶使用TrustWallet等其他錢包,并且iOS和安卓版本手機應用的受害者數量相當。不過在事件發生后不久,Phantom表示此次安全事件不是Phantom獨有的問題,并且仍在積極與其他機構合作調查問題根源。

隨著調查的深入,很快,大家發現問題的核心在于Slope錢包本身。Solana官方于8月9日發布的公告也指出,此次安全事件并不是由Solana公鏈底層核心代碼漏洞導致的,而是第三方錢包的漏洞問題。受安全事件影響的錢包地址均曾于Slope錢包應用內創建、導入或使用過,并且用戶錢包的助記詞也通過Slope錢包遭到泄漏。

BBKX平臺ETF專區行情數據 BSV3S日內漲幅超9%:據BBKX行情顯示,BBKX交易平臺ETF專區多個幣對持續上漲,截至今日10:00(UTC+8),

BSV3S/USDT當前凈值0.5350美元,日內漲幅9.29%,

OKB3S/USDT當前凈值0.5842美元,日內漲幅8.04%,

XRP3S/USDT當前凈值3.3367美元,日內漲幅7.76%。

杠桿ETF是一種錨定標的資產價格變化的指數基金。BBKX平臺目前已經上線BTC、ETH、EOS多個主流幣種以及HT、BNB、OKB等平臺幣,管理費每倍0.1%。

BBKX成立于2019年6月,已獲得節點資本和鏈上基金的聯合戰略投資。[2020/4/1]

用戶助記詞通過Slope錢包遭泄漏??來源:@MoonRankNFT

此外,黑客攻擊的一部分特征也比較明顯。?

黑客共發起了2輪大規模攻擊,一次發生在北京時間8月3日早上的6點37分,另一次發生在約40分鐘后的7點19分。

在第2輪攻擊,黑客轉走了更大數額的資產,兩次大規模攻擊之間以及此后的數小時內,黑客不間斷地在盜取資產。

USDC與SOL是主要被盜資產,且USDC被盜數量多于SOL。?

黑客使用的4個地址也很快被找到。

Solana安全事件黑客使用的4個地址??來源:oklink.com

深挖黑客這4個地址與其他地址的關聯關系,有獨立調查專家指出此次事件或許不是由控制不同地址的4方合謀所為,而是由1人或獨立團伙所為,理由是黑客的4個地址均與1個中心化交易所的錢包地址相關。

4個黑客掌控的地址被發現與1家中心化交易所相關??來源:@zachxbt

目前Solana這起安全事件的調查仍在繼續,Solana基金會也在第一時間為相關受害者提供了在線反饋機制以廣泛地搜集盡可能多的信息。

https://solanafoundation.typeform.com/to/Rxm8STIT?typeform-source=t.co

本次Solana安全事件也引起了眾多區塊鏈錢包供應商的重視,并于近期紛紛提醒用戶注意錢包的安全使用,Metamask“小狐貍”錢包還特別提醒用戶注意助記詞的安全使用。

MetaMask提醒用戶注意助記詞的使用??來源:MetaMask

最后,Slope錢包漏洞導致此次Solana安全事件的發生也讓大家開始關注“供應鏈攻擊”,攻擊者從第三方供應商下手發起攻擊,由于攻擊范圍大、關系復雜,因此攻擊很難被追蹤。

比如傳統的供應鏈攻擊中,一個放在U盤上的鍵盤記錄器可以侵入供應鏈上的某一家大型零售公司,并記錄擊鍵以確定特定帳戶的密碼。

然后,黑客就可以輕易訪問敏感的公司信息、客戶記錄和付款信息等。這也說明,區塊鏈生態的健康發展,不只需要區塊鏈團隊本身在安全方面做出努力,公鏈生態的參與方也要重視起來。

Tags:SOLLANASolanaSOLASoldexsolana幣官網下載appsolana幣今日走勢圖Solalgo

比特幣行情
TER:Goerli/Prater合并在即 這些事項需要注意_BGOEX

原文標題:《Goerli/Prater合并公告》原文來源:EthereumFoundationBlog原文作者:ProtocolSupportTeam作為最后一個進行權益證明過渡的測試網.

1900/1/1 0:00:00
WEB:借助Web3盤活日本優質IP:UneMeta 與 OpenSea 的差異化競爭_NFT

來源:老雅痞 日本是亞洲,乃至全球最成熟的IP大國之一,它不僅有著大量的優質IP,同時也是世界上IP商業化做的最好的國家之一.

1900/1/1 0:00:00
WEB:Web3很火 但離真正的騰飛還要滿足3個前提_DIO

在Web3時代真正到來前,用戶、投資者和開發者必須完成這些心態轉變。原文:3thingsthatneedtohappenforWeb3to(really)takeoff作者:EmmaCui,Lo.

1900/1/1 0:00:00
區塊鏈:網信辦整治亂象 NFT已在“射程”之內?_數字貨幣

8月9日,網信辦發布重磅通知《集中整治涉虛擬貨幣炒作亂象》,再次對虛擬貨幣重拳初出擊,全文秉持《關于進一步防范和處置虛擬貨幣交易炒作風險的通知》精神.

1900/1/1 0:00:00
EOS:從 Tornado 事件思考穩定幣、托管、隱私前景_WEB

Web3的趨勢是在「去中心化」的環境中簡單地重建現有的金融權力結構。原文標題:《Web3:從TornadoCash事件來看穩定幣、托管、隱私》 撰文:去中心化金融社區 TornadoCash是以.

1900/1/1 0:00:00
TOP:元宇宙的潛力:一股推動社會進步的力量_blok幣是哪個國家的

有時候,我們忽視了技術改變世界的力量。正如我們在疫情期間所看到的那樣,技術可以改變人們的生活及社會的發展,從以閃電般的速度研發拯救生命的疫苗計劃,到通過向新的工作、購物,溝通和娛樂方式的快速轉變.

1900/1/1 0:00:00
ads