风险提示:理性看待区块链,提高风险意识!
【动态关注】一场扑朔迷离的 Solana 安全事故
首页 > 业界 > 区块链 2022-08-05 06:00
摘要
整理:念青,链捕手北京时间8月3日凌晨,Solana被爆出现大规模安全事故,截止发稿前,已有9000余个钱包受到影响,目前黑客身份不明,漏洞定位不清,Solana上钱包还在不断被侵害中。可以说,此次Solana被盗案是目前加密行业受影响范围最大的安全事故,在行业内多位知名开发者和工程师共同参与的情况下,还迟迟未调查出被盗原因,可以称得上扑朔迷离。链捕手再次提醒各位用户注意资金安... 。
币界网报道:

整理:念青,链捕手

北京时间8月3日凌晨,Solana被爆出现大规模安全事故,截止发稿前,已有9000余个钱包受到影响,目前黑客身份不明,漏洞定位不清,Solana上钱包还在不断被侵害中。可以说,此次Solana被盗案是目前加密行业受影响范围最大的安全事故,在行业内多位知名开发者和工程师共同参与的情况下,还迟迟未调查出被盗原因,可以称得上扑朔迷离。链捕手再次提醒各位用户注意资金安全。

本文将按时间倒序更新关于Solana的最新动态,请持续关注。

一、实时数据链接:

1、被盗钱包地址数:9223

2、被盗金额:$5,927,974

3、黑客钱包地址:

4、Solscan 关于 Solana 漏洞的相关数据汇总:

二、最新动态

8月4日

15:58

Solana钱包 Slope 在推特上表示,Slope 据 OtterSec 发现的漏洞,已将服务器端日志记录删除,表示目前受影响的9223个钱包中的约15%个钱包(1444)资产被盗。并提醒用户更换新的助记词。(来源链接)

15:05

Solana 审计公司 OtterSec 在推特上表示,已经独立确认 Slope 的移动应用程序通过 TLS 将助记符发送到其集中式 Sentry 服务器。然后这些助记符以明文形式存储,这意味着任何有权访问 Sentry 的人都可以访问用户私钥。Sentry 日志中存在大约 1,400 个漏洞利用地址。值得注意的是,这并不能说明所有被黑地址。我们仍在调查这种差异和可能的其他媒介。(来源链接)

10:14

慢雾今日发布对 Solana 攻击事件的分析中指出,初步筛查出 30% 用户被盗原因为 Slope Wallet (Android, Version: 2.2.2) 的 sentry 服务存在私钥泄露。60% 被盗用户使用的是 Phantom 钱包,其被盗原因暂未查明。慢雾表示,如果你有任何的思路欢迎一起讨论,希望能一起为 Solana 生态略尽绵薄之力。以下是具体疑问点:

1. Sentry 的服务收集用户钱包助记词的行为是否属于普遍的安全问题?

2. Phantom 使用了 Sentry,那么 Phantom 钱包会受到影响吗?

3. 另外 60% 被盗用户被黑的原因是什么呢?

4. Sentry 作为一个使用非常广泛的服务,会不会是 Sentry 官方遭遇了入侵?从而导致了定向入侵虚拟货币生态的攻击?(来源链接)

4:05

Solana Status 在 Twitter 上表示,经过开发人员、生态团队和安全审计人员的调查,受影响的地址似乎曾经在 Slope 钱包应用中创建、导入钱包地址或曾经使用过该应用。Solana Status 表示,目前具体细节仍在调查中,可能是由于私钥信息被无意间传输到了应用监控程序中。Slope 证实了在本事件中有一些 Slope 钱包被攻击,但未确定具体原因。(来源链接)

3:52

Solana 生态钱包 Phantom 发推特称,“此次 Solana 攻击事件漏洞,有理由相信是因为与 slope 交互中,导入导出账户的复杂性所导致的”,建议 Phantom 用户安装了除 Slope之外的新钱包并创建新的助记词。(来源链接)

8月3日

16:24

Solana Labs 联合创始人@aeyakovenko发推特表示,据分析此次攻击事件似乎是 iOS 供应链受到了攻击,其中多个只收到 SOL 且没有其他交互的可信钱包受到了影响,它们曾将外部生成的私钥导入 iOS。同时他表示只是所有已确认的信息都是 iOS 设备,“但可能也是因为它的欢迎程度”。(来源链接)

14:51

Solana Status 正收集被攻击用户信息以确认根本原因 ,如果你的钱包被盗,可通过此链接填写:

12:19

软件及区块链公司 Laine 发推特称,目前 RPC 节点正在恢复服务,验证器正常运行,称之前 RPC 节点暂停服务是为了减缓减慢攻击者的速度。

Laine曾发推文称:“ Solana多个 RPC 节点似乎已停止服务请求,可能是因过载或故意造成的。这不会以任何方式影响底层链,Solana 区块链正常运行。用户的钱包或浏览器可能现在没有加载,但区块链是正常运行。”(来源链接)

11:57

软件及区块链公司 Laine 推特表示,Solana多个 RPC 节点似乎已停止服务请求,可能是因过载或故意造成的。这不会以任何方式影响底层链,Solana 区块链正常运行。用户的钱包或浏览器可能现在没有加载,但区块链是正常运行。(来源链接)

与此同时,很多用户表示 Solana 区块浏览器 Solscan、SolanaFM等无法正常使用。

10:39

Solana Status 在社交媒体上发文表示,漏洞允许恶意行为者从多个 Solana 钱包中盗取资金。截至世界标准时间凌晨 5 时(北京时间 13 时),大约有 7767 个钱包受到影响。该漏洞利用影响了多个钱包,包括 Slope 和 Phantom,移动钱包和插件钱包似乎都受到影响。

目前尚不清楚漏洞利用的根本原因,但工程师已与多个安全研究和生态系统团队展开合作。目前没有证据表明硬件钱包受到影响,强烈建议用户使用硬件钱包,并且不要在硬件钱包上重复使用助记词,创建一个新的助记词,被盗取的钱包应被视为已损坏并丢弃。(来源链接)

10:32

Avalanche Gün 教授 Emin Gün Sirer 在个人社交媒体平台发文表示,目前在针对 Solana 生态系统的持续攻击中,已经有 7000 多个钱包受到影响,并且正在以 20 个/min 的速度增长。 他表示,现在还很早期,而且攻击仍在进行中,所以有很多错误信息和猜测。

由于交易签名正确,攻击者很可能已经获得对私钥的访问权限。一种可能的途径是”供应链攻击”,其中 JS 库被黑客入侵,并泄露(窃取)用户的私钥。受影响的钱包似乎是在过去 9 个月内创建的,但也有报告说新创建的钱包也受到影响。但目前停止 Solana 网络是没有效果的,当网络恢复时攻击将恢复。(来源链接)

9:00左右

开发者 @0xfoobar 在推特表示,超过 6 个月不活跃的钱包受到的打击最大,Phantom 和 Slope 钱包都出现了资金盗取。漏洞利用原因未知,可能是上游依赖供应链攻击,撤销批准可能无济于事,解决方案是将资产转移到从未将私钥暴露给潜在易受攻击的浏览器扩展的钱包中,即硬件钱包。(来源链接)

8:50

Solana 审计公司 OtterSec 在推特上表示,过去几个小时内有超过 5000 个 Solana 钱包资金被盗取,OtterSec 分析显示,这些交易是由实际所有者签署,表明存在私钥泄露。该漏洞利用还可能影响 ETH 用户。(来源链接)

8:32

Phantom在官方推特回应:我们正在与其他团队密切合作,以查明 Solana 生态系统中报告的漏洞。目前,团队不认为这是 Phantom 特有的问题。一旦我们收集到更多信息,我们将发布更新。(来源链接)

8:00左右

Decaf开发者 @JuanRdBO 等开发者在检查代码后发现,此次安全事故或许与Solana 生态最大的钱包Phantom有关,称这不是一起关于“受信任应用”的问题。如果用户曾与 DeJBGdMFa1uynnnKiwrVioatTuHmNLpyFKnmB5kaFdzQ 进行过交互(Phantom 在创建钱包时与之交互),钱包就会遭受入侵。(来源链接)

7:00 左右

Magic Eden 官方推特表示,似乎有一个广泛存在的 SOL 漏洞可以耗尽整个生态系统的钱包资产,Magic Eden 就此提醒用户进行以下设置保护个人资产:进入 Phantom 钱包设置页面;点击受信任的应用(Trusted Apps);撤销任何可疑链接的权限。(来源链接)

发表评论
发表评论
暂无评论
    相关阅读
    币界百科
    币界资讯
    特朗普关税反复,市场波动加剧,TACO策略成短线投资新宠。
    区块链
    2025-05-29 11:25:27
    Nvidia 周三公布第一季度业绩,营收达 440.6 亿美元,较去年同期增长 72%。
    区块链
    2025-05-29 11:17:12
    LME有色金属分析,通过对铜、镍、锌、铝、铅、锡的基本面,及移动平均线、MACD、RSI等技术指标的分析,解读当前市场行情,提供支撑/阻力和目标参考。
    区块链
    2025-05-29 10:08:47
    在比特币 2025 大会上,亚当斯敦促加密用户返回纽约市并对抗限制性政策。
    比特币
    2025-05-29 09:57:35
    联邦法院推翻了特朗普的全球关税政策,裁定总统利用紧急权力实施关税超越了其权限。
    区块链
    2025-05-29 09:30:50
    在加密货币市场中,Meme币一直备受瞩目。然而近日AI深度分析显示,Meme币或许正面临重大利空危机。从宏观经济层面看,美联储加息预期增强,资金可能回流传统金融市场,且CPI上升也会冲击加密货币市场,Meme币作为高风险品种受影响更明显。链上数据表明,Meme币净流出量增加,投资者或在减持。
    矿业百科
    2025-03-08 10:07:43
    在加密货币交易的世界里,SDT交易逐渐崭露头角,引发众多投资者关注。然而,SDT交易背后的机制、风险、市场趋势等诸多方面,你真的清楚吗?本文将深入剖析SDT交易,为你揭开其神秘面纱。从交易规则到市场动态,从潜在风险到应对策略,我们都将一一解读,助你在SDT交易的浪潮中做出更明智的决策。无论你是新手小白还是经验丰富的交易者,都能从中获得有价值的信息,提升对SDT交易的认知水平。
    交易所百科
    2025-03-08 10:51:15
    MUSK币作为以科技巨头埃隆·马斯克命名的创新数字货币备受关注。截至2025年3月7日08:47:48,MUSK币价格为0.00000020元,约合0.000000028美元,总市值达20.41万。24H成交量为11.16亿,24H成交额227.87。它限量1亿枚,发行机制与SpaceX里程碑挂钩,正在顶级交易所掀起交易狂潮,想了解更多加密货币资讯,持续关注相关动态。
    区块链书籍
    2025-03-07 19:43:58
    在数字资产交易领域,ADA交易所官网和GOG杠杆备受关注。ADA虽无官方交易所,但有可靠的区块链在线交易平台可供选择,这些平台注重技术创新与用户体验,能提供数字资产保障和便捷交易服务。而GOG杠杆凭借独特交易模式,为投资者带来更多交易可能性,不过杠杆交易是把双刃剑,市场波动时可能导致亏损。投资者参与其中需DYOR,谨慎决策。
    数字货币百科
    2025-03-07 11:25:50
    近日,比特币市场波动不断。美国总统特朗普签署有关加密货币的行政命令,建立战略比特币储备和其他数位资产的额外库存,但比特币却走低,一度下跌5.7%。摩根大通分析师表示,因关税担忧致加密货币抛售,市场短期内或仍受压。QCP资本指出,市场受“卖消息”情绪影响,BTC自90,000美元跌至85,000美元。当前比特币震荡下跌,上方压力在88910 - 92800,下方支撑在86260 - 82200,再次跌破压力点86260或震荡上涨回调。市场正关注今晚的非农就业数据,或引发风险资产波动。
    区块链百科
    2025-03-07 21:16:00
    BTC继续在84-85k区间横盘震荡。
    比特币新闻
    2025-04-20 19:31:22
    希望本文能够帮助你更好地理解中心化与去中心化交易所的区别,并做出符合自己需求的明智选择。
    交易所知识
    2025-04-07 17:35:12
    在金融交易领域,ZRCt杠杆与BUY平台备受关注。ZRCt杠杆能让投资者用较少资金控制更大资产,放大收益的同时也伴随着风险,如同双刃剑一般。而BUY平台作为交易的重要场所,为投资者提供了相应的交易环境和机会。了解ZRCt杠杆的运作机制,以及BUY平台的特点和规则,对于投资者做出明智决策至关重要。投资者在参与相关交易时,需充分认识到其中的风险,谨慎操作,结合自身的投资目标和风险承受能力,制定合理的投资策略。无论是新手还是有经验的投资者,都应深入研究这两者,以便更好地把握市场动态,在交易中争取更有利的地位。
    矿业知识
    2025-03-04 10:10:28
    在有正确、领先的认知的基础上,能不能去相信,相信了有没有落实为行动。还有,有没有足够的耐心,以及保持耐心的实力,去等待,等到时间最终证实最初的认知和愿景。
    比特币新闻
    2025-03-24 09:31:17
    在加密货币交易的热潮中,BLZE交易所官网与GMXi交易所官网备受关注。这两家交易所作为新兴的交易平台,正以独特的优势吸引着众多投资者的目光。BLZE交易所官网提供了安全、便捷的交易环境,其先进的技术和丰富的交易对为用户带来了全新的交易体验。而GMXi交易所官网则凭借创新的功能和专业的服务,在市场中崭露头角。它们的出现,无疑为加密货币交易市场注入了新的活力。想要深入了解这两家交易所的特色与优势,就跟随我们一起探索BLZE交易所官网与GMXi交易所官网的奥秘吧!
    币种知识
    2025-03-03 16:56:33
    推荐专栏
    Boss Wallet Web3 Econom Pass
    去中心化交易所
    一位相信价值投资的币圈KOL。稳定盈利的缠论野生交易员 #BTC行情分析师 #价值投资 #链上数据分析
    爱Web 3,爱生活,爱科技,爱炒币的老韭菜
    热门币种
    更多
    币种
    美元价格
    24H涨跌幅
    BTC比特币
    108,032.56 USDT
    ¥777,748.00
    -0.72%
    ETH以太坊
    2,754.49 USDT
    ¥19,830.12
    +4.46%
    USDT泰达币
    1.00000 USDT
    ¥7.20
    -0.03%
    XRP瑞波币
    2.29 USDT
    ¥16.48
    -0.72%
    BNB币安币
    683.04 USDT
    ¥4,917.34
    +0.18%
    SOL
    173.04 USDT
    ¥1,245.74
    -0.81%
    USDC
    0.99950 USDT
    ¥7.20
    +0.01%
    DOGE狗狗币
    0.22600 USDT
    ¥1.63
    +1.07%
    ADA艾达币
    0.75680 USDT
    ¥5.45
    +0.77%
    TRX波场币
    0.27430 USDT
    ¥1.97
    -0.9%
    热搜币种
    更多
    币种
    美元价格
    24H涨跌幅
    柚子
    0.7446 USDT
    ¥5.42
    -3.85%
    比特币
    108032.56 USDT
    ¥786,477.04
    -0.72%
    Uniswap
    7.4864 USDT
    ¥54.50
    +17.32%
    PancakeSwap
    2.7531 USDT
    ¥20.04
    -1.22%
    Mask Network
    2.2746 USDT
    ¥16.56
    +8.61%
    大零币
    53.3288 USDT
    ¥388.23
    +1.22%
    Filecoin
    2.9004 USDT
    ¥21.11
    +1.35%
    Shiba Inu
    1.451E-5 USDT
    ¥0.00
    +1.47%
    以太坊
    2754.49 USDT
    ¥20,052.69
    +4.46%
    币安币
    683.04 USDT
    ¥4,972.53
    +0.18%
    狗狗币
    0.226 USDT
    ¥1.65
    +1.07%
    Horizen
    9.6891 USDT
    ¥70.54
    +2.87%
    最新快讯
    更多
    Antalpha宣布配置4000万美元的XAUt并扩展多资产抵押借贷业务
    2025-05-29 12:25:12
    美CFTC前主席:若不扩大CFTC权限,加密市场将持续缺乏监管
    2025-05-29 12:21:01
    市场消息:英国寻求加快美国贸易协议的落实进程
    2025-05-29 12:11:51
    某聪明交易员不到两个月在Hyperliquid通过300万美元获利近3000万美元
    2025-05-29 12:05:18
    BitMEX上线SOPHUSDT永续合约,最高可达50倍杠杆
    2025-05-29 12:04:15
    Binance现货推出SOPH充值及交易挑战活动
    2025-05-29 12:04:11
    一交易员以约300万美元本金,在2个月内盈利近3000万美元
    2025-05-29 12:01:02