​整理 | 彭慧中       责编 | 屠敏

出品 | CSDN(ID:CSDNnews)

近期币圈频频受到黑客攻击,整个加密货币圈都在经历大规模盗币事件。

  • 7 月,Web3 因漏洞、黑客攻击行为造成了近 6500 万美元的损失。

  • 8 月 1 日,跨链互操作性协议 Nomad 跨链桥因 Replica 合约中存在致命错误而遭黑客攻击,1.9 亿美元被洗劫一空。

  • 8 月 3 日,Solana 生态系统被持续攻击,已有 9200 多个钱包被破解,损失超 400 万美元。遭受攻击后,Solana 的原生代币 SOL 在几个小时内下跌了 4%。

币圈到底怎么了?短短一个月内就频频爆发这么多事故,才消化完Nomad 跨链桥被黑,Solana 生态系统又是如何被攻破的?

原因排查

  • Solana Status甩锅Slope私钥外泄

Solana Status 8 月 4 日凌晨四点连发了 3 条推特表示:“受影响的地址似乎都曾在 Slope 钱包移动端中使用过“所以推测攻击发生原因疑似与 Slope 私钥外泄有关。

随即他又表示:“这个漏洞被隔离到 Solana 的一个钱包,Slope 使用的硬件钱包仍然是安全的。虽然具体攻击细节还在调查,但应是用户私钥资讯错误地被传输到了监控应用程式里。”

Solana Status 最后强调:「没有证据表明 Solana 协议或其密码学基础遭到破坏。」

Solana Labs 共同创办人Anatoly Yakovenko 也发推表示,这次的案件似乎是 iOS 供应链攻击,且更有可能是 Slope 特定的错误导致。

“似乎是 iOS 供应链攻击。多个仅接收到 SOL 外没有其他互动的钱包也受影响…到目前为止,所有已确认案件都有在移动设备上导入或生成私钥。大多数报告都是 Slope 的,但也有一些 Phantom 用户。

到目前为止,Phantom 用户似乎也使用了 Slope。所以似乎更有可能这是一个 Slope 特定的错误。”

  • Slope表示自己也是受害者,已在尽力排查

Slope 也发布官方声明,表示 Slope 对所有受影响的人表示同情,并正在尽最大努力解决和纠正这种情况。目前已经积极与生态系的开发人员、安全专家合作展开内部调查和审计,但尚未明确说明攻击发生原因是否为该项目的安全漏洞导致,并表示目前自己内部许多员工和创办人在内的钱包也都被盗了,因此非常理解同样受影响的人。

Slope 也建议所有用户新创一个钱包,并将所有资产转移。

  • Phantom也表示正在排查其他可能性

Phantom 随即也转发了Slope的官方声明,并表示自己有理由相信,报告的漏洞是由于与导入账户有关的并发症造成的。并且他们仍在积极积极排查是否可能有其他漏洞导致这一事件的发生。

同时,Phantom 也建议,如果任何 Phantom 用户也安装了其他钱包,建议将资产转移到一个新的非 Slope 钱包,并使用新的种子短语。

SOL仍然是最被低估的代币

不过,即使 Solana 生态钱包遭到了大规模攻击,FTX 交易所共同创办人 Sam Bankman-Fried(SBF)仍然看好 SOL,他认为目前最被低估的代币就是 SOL,即使它目前存在一些问题,但相信,假以时日它一定会被解决。

参考链接:https://twitter.com/SolanaStatus/status/1554921396408647680

https://twitter.com/slope_finance/status/1554937187283656707

https://twitter.com/phantom/status/1554918069721604100

二十年前,《程序员》创刊时,我们要全面关注软件人的成长。今天,我们依然初心不变:在一行行代码的背后,是一颗颗鲜活的开发者想要改变世界的雄心壮志。因此,《新程序员 004》从 C++之父 Bjarne Stroustrup、C# 之父 Anders Hejlsberg、MySQL 之父 Michael "Monty" Widenius、PostgreSQL 全球开发组联合创始人 Bruce Momjian 等程序员祖师爷,到阿里巴巴副总裁贾扬清、指令集创始人兼董事长潘爱民、Vue.js 作者尤雨溪……48 位技术大咖,共创我们的程序人生、我们的技术时代。《新程序员 004》已全面上市,欢迎订阅!

币圈再次受攻击损失400万美元,9000多个钱包被破解相关推荐

  1. 一个致命的 Redis 命令,导致公司损失 400 万

    转载自  一个致命的 Redis 命令,导致公司损失 400 万 最近安全事故濒发啊,前几天发生了<顺丰高级运维工程师的删库事件>,今天又看到了 PHP 工程师在线执行了 Redis 危险 ...

  2. 广东电信实业400万美元代理韩国游戏

    转自:新浪游戏 http://games.sina.com.cn/m/n/2005-12-22/1808137547.shtml 目前广东电信实业正在筹备上市,而上市公司的一个重要部分也包括了增值服务 ...

  3. Coin98 Finance获Alameda Research 400万美元投资

    越南加密货币公司Coin98 Finance获Alameda Research 400万美元投资.据介绍,Coin98 Finance是一个团队,正在越南构建一套DeFi产品.其风险部门Coin98 ...

  4. Bots Inc宣布订购1000台比特币矿机,价值400万美元

    区块链和机器人解决方案公司Bots Inc(OTC: BTZI)宣布下订单购买1000台先进的比特币矿机,价值400万美元.因此,BTZI现在正计划在西弗吉尼亚州开发一个大型比特币矿场,一旦初步测试显 ...

  5. 千氪财经|2018 上半年币圈漏洞与攻击盘点

    自 2009 年世界上第一个比特币区块链诞生以来,各种加密货币纷纷涌现,2017 年"炒币"风暴席卷全球,以比特币为主的加密货币大火,引发了全网加密货币的热潮. 不断攀升的价格和获 ...

  6. 羊毛大军杀入币圈,有人月入过万,有人惨遭反薅,沦为韭菜

    文 | 棘轮 比萨 空投糖果."月入过万"."躺赚"--羊毛党大军,早已杀入币圈. 羊毛党圈流传的"史上最贵羊毛"--ONT空投,就出自币圈 ...

  7. PeckShield: 12月共发生安全事件11起,损失750万美元

    据 PeckShield 态势感知平台数据显示,过去一个月,整个区块链生态共发生 11 起较为突出的安全事件,危害程度评级为「中级」,受损金额 750 万美元,涉及 DApp 1 起.公链 4 起,诈 ...

  8. 医疗在线服务InQuicker,融资0元年盈利400万美元!拒绝风投与炒作

    InQuicker为患者提供一项简单但急需的医疗预订服务.病患将能够向急诊室预约与安排非重大型(即不威胁生命)问诊,在家里舒适的打发等待时间,如遇突发延误,还可收到"飞行状态"的贴 ...

  9. 使用廉价路由器让银行损失8000万美元

    网络安全 问题近年来逐渐成为了人们关注的焦点,但是无论是个人还是金融.政府机构,都不能保证数据的绝对安全.最近,一组黑客非法侵入了孟加拉银行服务器,并盗走了8000万美元的资金,将其转移到了在菲律宾和 ...

最新文章

  1. 区域人工智能集群效果显著 各大省市怎样布局?
  2. js数组的sort排序详解
  3. 【转】 使用 AppFuse 快速构建 J2EE 应用
  4. Mybatis-generator,自动生成文件.问题及解决
  5. [转载] python中的eval函数
  6. Mariadb----字符类型 (五)
  7. web网页打印设计的CSS样式
  8. 2010年是一道坎,也是一座桥
  9. 15天助你掌握问卷统计与Spss实战
  10. mysql二叉树_mysql如何创建二叉树
  11. 基于linux cli( 命令行) 的翻译工具推荐
  12. 东南西北十字图_怎么辨别东南西北的方向 分清东南西北口诀与窍门技巧(图)...
  13. VB.NET的 结构和类
  14. HTML学生个人网站作业设计:明星介绍网站制作——刘德华(11页) HTML+CSS+JavaScript 简单DIV布局明星人物介绍网页模板代码 DW学生个人网站制作成品下载
  15. 2018 年 5 月
  16. 音视频基础认知——ISP与DSP
  17. 规避三方工具带给产品的潜在风险
  18. 仿新浪微博2014之登陆界面四(总体功能)
  19. android助手最新版,你的手机助手app下载
  20. 深度丨门店数量腰斩7万家后,KTV转型“中老年社交天堂”的三大方向

热门文章

  1. 阅读与笔记——焦虑的自我:面对焦虑我们应该如何面对?
  2. 多标签分类的Focal loss设计
  3. 应届程序员:考研or工作or考公,但行好事,莫问前程
  4. 如何创建java bean_eclipse如何创建javabean?怎样在eclipse当中创建?
  5. 微型计算机原理与接口技术孙力娟课后答案,微型计算机原理与接口技术s答案...
  6. 【管理学】索奥管理培训--第一课:认知与定位
  7. 2023年最流行的服装店面装修合集,看看哪款是你的Style~
  8. matlab 正弦波发生器,sinwav_simulink matlba的 正弦波发生器,非常简单但很实用的模型 ab 254万源代码下载- www.pudn.com...
  9. 企业怎样规划品牌架构做好品牌建设?
  10. lpc54606详细介绍_LPC54606