金色观察|Solana钱包被黑客持续攻击 目前没有放缓迹象

最新更新:Solana生态建设参与者@SolportTom表示:钱包仍在枯竭,没有放缓的迹象。合同级别的漏洞被排除,看起来这个人有种子级别的访问权限。

到目前为止,估计损失为800万美元。

另外,Solana RPC节点似乎已停止服务请求,用户的钱包或区块浏览器现在可能加载不出来。经金色财经查证,此前暴露的疑似黑客的地址,已经无法搜索。

8月3日,Solana钱包Phantom疑似遭遇黑客攻击,多名用户报告称其资金在不知情的情况下被耗尽。

据社区公布,目前已有四个可疑钱包暴露,被盗资金包含164.5万美元SOL以及5.76亿美元SPL代币,且还在持续增加中:

5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n

LBank交易所即将支持 BitTorrent (BTT)兑换:据官方消息,LBank交易所即将支持 BTT 代币兑换,支持BTT 代币1:1000 的拆分和兑换计划,所有LBank用户持有的BTT旧代币将全部被转换为BTT新代币,代币置换完成后,BTT旧代币将被命名为“BTTOLD”,BTT新代币将被命名为“BTT”。

BitTorrent Chain 是异构链跨链互操作扩容协议,采用 POS(Proof of Stake)共识机制 ,通过侧链进行智能合约的扩展。支持 Ethereum 、TRON 、BSC 公链跨链,未来将逐步支持更多公链。[2022/1/14 8:49:33]

GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy

Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV

CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu

对此,Phantom回应称,正在与其他团队密切合作,以查明 Solana 生态系统中报告的漏洞。目前,团队不认为这是 Phantom 特有的问题。一旦收集到更多信息,将发布更新。

一些用户怀疑这次黑客攻击可能与Magic Eden基于Solana的NFT市场上的交易有关。Magic Eden提醒用户进行以下设置保护个人资产:1. 进入Phantom钱包设置页面;2.点击受信任的应用(Trusted Apps);3.撤销任何可疑链接的权限。

Solana生态建设参与者@SolportTom表示,就目前所知的在drain的时候没有任何铸造发生。交易看起来像正常的转让,而不是从合约转让。这关乎整个生态系统,推测这与服务有关。

加密KOL 0xfoobar分析称:攻击者正在窃取SOL和 SPL 代币。影响闲置超过 6 个月的钱包。Phantom 和 Slope 钱包都已耗尽。0xfooba表示,漏洞利用原因未知,可能是上游依赖供应链攻击,撤销批准可能无济于事。为什么撤销批准没有帮助?因为这些 SOL 和 SPL 代币传输是由用户自己签署的,而不是由使用批准的第三方传输。因此,虽然个人可以撤销,但很可能有什么原因导致了广泛的私钥妥协。

解决方案是将资产转移到一个从未向潜在的易受攻击的浏览器扩展暴露私钥的钱包中。这意味着是硬件钱包,没有别的。如果没有硬件钱包,最好的做法是限制可能发生的任何上游遥测。 具有讽刺意味的是,关闭浏览器并关闭计算机飞行模式也适用于任何接触 pks 的操作,直到已知并修复漏洞利用原因。或者,将资产转移到可靠的CEX中,也是一种保留策略。

受该事件影响,STEPN提醒用户,如果用户将任何非保管钱包从外部导入/导出到 STEPN ,需要考虑:

1,检查一下钱包,看看是否有资产丢失;

2,把资产转移出该钱包;

3,在 STEPN 应用程序中生成新的非托管钱包。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

FilecoinSoft Rug Pull现身说法 告诉你什么是被了还帮人数钱

北京时间2022年7月25日,CertiK安全团队监测到去中心化交易所Teddy Doge的一个管理员地址向100多个地址发送了超过3000万个TEDDY(Teddy Doge原生代币)。 这些地址随后将TEDDY交易为BNB、BUSD和WBNB,发送至一个外部拥有账户(EOA),再转移到币安,这个资金流失的过程持续了至少一年。

OKB元宇宙的潜力:一股推动社会进步的力量

有时候,我们忽视了技术改变世界的力量。 正如我们在疫情期间所看到的那样,技术可以改变人们的生活及社会的发展,从以闪电般的速度研发拯救生命的疫苗计划,到通过向新的工作(远程办公)、购物,沟通和娱乐方式的快速转变,元宇宙正在以完全不同的方式利用技术构建全新的世界。

比特币最新价格Outlier Ventures:投资 DAO 如何在风投领域崭露锋芒?

撰文:Jan Baeriswyl,Outlier Ventures 编译:Chasey 现有的 DAO 大致可以分为三类:协议 DAO、工作 / 社会 DAO 以及投资 DAO. 在这之中,我们对于投资 DAO 较为感兴趣,一是因为投资 DAO 在技术层面并不复杂,其难点主要在于法律层面;二是因为现在已经有很多流动资产充足的 DAO 发行了金融产品。

USDC相比于多链 多层跨链桥是否能获得更大的机会?

撰写:Adam Cochran 对于跨链桥,我认为有两种正确的解决方案: 更加复杂和去中心化——可能更接近协议的原生级别。 速度更慢且成本更高。 让我们从 2)开始,为什么传统支付方式的速度慢且成本更高呢?因为这降低了风险,长时间的延迟和随机检查可以减少欺诈信息,更高的手续费同时也提高了的不良行为的成本。

[0:0ms0-8:140ms