Solana网络因资金安全漏洞遭黑客利用,因此爆发了重大灾情,Phantom、Slope钱包的用户均表示他们的资金莫名被转走,此次事件初步估计损失大约800万美元左右。根据SolanaStatus官方的最新声明,有漏洞允许攻击者从Solana的多个钱包中盗取资金。截至今日下午1点,大约有7,767个钱包都受到影响。
币安海外注册:https://accounts.binance.com/zh-CN/register?ref=114789569 (注意:国内用户目前仅支持邮箱注册!需使用vpn)
全球前三加密货币交易所推荐:欧易(OKX)注册即享受永久20%手续费返佣。
OKX国内注册地址:http://cix1.cn/15AA
OKX海外注册地址:https://www.okx.com/join/BTC72
OKX备用地址簿: https://awesome-snowstorm-339.notion.site/OKX_OKEx-fd9b3009a1e54c90af022a162f63747d 【复制链接到浏览器打开注册】
据指,这波攻击多锁定超过半年没有使用的钱包,而被盗的加密货币则是以Solana原生代币SOL、SolanaSPL标准的代币居多。目前为止,受灾户数量、损失金额都在不断攀高。Phantom在推特上发文说,我们正在与其他团队密切合作,以查明Solana生态系统中的漏洞,目前,团队不认为只有Phantom正在面临这种情况。
Solana官方团队则表示,他们一直在监控事态发展,但目前为止没有任何冷钱包被盗用的证据。官方公告指出:多个生态系统的工程师在几家资安公司的帮助下,正在调查Solana钱包被盗的情况。没有证据表明冷钱包受波及。Solana审计员OtterSec今晨在推特上表示,这些交易都是由钱包所有者签署的,这表明存在私钥泄漏的问题。
资金安全团队慢雾表示,目前攻击还在持续当中,而从交易特征来看,这个攻击者是在没有使用攻击合约的情况下,对帐号进行签名转帐的,初步判断是私钥泄漏。不少受灾户反馈,他们曾使用过多种不同的钱包,主要是以手机钱包App为主。慢雾因此推测,问题可能出现在软体的供应链上。在等待事件分析结果的同时,还是建议用户先取消钱包对任何可疑应用程式的授权,并将钱包内的资产转移到冷钱包或大型交易所。