Solana网络漏洞被骇客利用导致近8000个钱包被盗
August 10th, 2022

Solana网络因资金安全漏洞遭黑客利用,因此爆发了重大灾情,Phantom、Slope钱包的用户均表示他们的资金莫名被转走,此次事件初步估计损失大约800万美元左右。根据SolanaStatus官方的最新声明,有漏洞允许攻击者从Solana的多个钱包中盗取资金。截至今日下午1点,大约有7,767个钱包都受到影响。

币安海外注册:https://accounts.binance.com/zh-CN/register?ref=114789569   (注意:国内用户目前仅支持邮箱注册!需使用vpn)

全球前三加密货币交易所推荐:欧易(OKX)注册即享受永久20%手续费返佣。

OKX国内注册地址:http://cix1.cn/15AA

OKX海外注册地址:https://www.okx.com/join/BTC72

OKX备用地址簿: https://awesome-snowstorm-339.notion.site/OKX_OKEx-fd9b3009a1e54c90af022a162f63747d 【复制链接到浏览器打开注册】

据指,这波攻击多锁定超过半年没有使用的钱包,而被盗的加密货币则是以Solana原生代币SOL、SolanaSPL标准的代币居多。目前为止,受灾户数量、损失金额都在不断攀高。Phantom在推特上发文说,我们正在与其他团队密切合作,以查明Solana生态系统中的漏洞,目前,团队不认为只有Phantom正在面临这种情况。

Solana官方团队则表示,他们一直在监控事态发展,但目前为止没有任何冷钱包被盗用的证据。官方公告指出:多个生态系统的工程师在几家资安公司的帮助下,正在调查Solana钱包被盗的情况。没有证据表明冷钱包受波及。Solana审计员OtterSec今晨在推特上表示,这些交易都是由钱包所有者签署的,这表明存在私钥泄漏的问题。

资金安全团队慢雾表示,目前攻击还在持续当中,而从交易特征来看,这个攻击者是在没有使用攻击合约的情况下,对帐号进行签名转帐的,初步判断是私钥泄漏。不少受灾户反馈,他们曾使用过多种不同的钱包,主要是以手机钱包App为主。慢雾因此推测,问题可能出现在软体的供应链上。在等待事件分析结果的同时,还是建议用户先取消钱包对任何可疑应用程式的授权,并将钱包内的资产转移到冷钱包或大型交易所。

Subscribe to 币安(Binance)
Receive the latest updates directly to your inbox.
Nft graphic
Mint this entry as an NFT to add it to your collection.
Verification
This entry has been permanently stored onchain and signed by its creator.
More from 币安(Binance)

Skeleton

Skeleton

Skeleton