风险提示:理性看待区块链,提高风险意识!
【动态关注】一场扑朔迷离的 Solana 安全事故
首页 > 业界 > 区块链 2022-08-05 06:00
摘要
整理:念青,链捕手北京时间8月3日凌晨,Solana被爆出现大规模安全事故,截止发稿前,已有9000余个钱包受到影响,目前黑客身份不明,漏洞定位不清,Solana上钱包还在不断被侵害中。可以说,此次Solana被盗案是目前加密行业受影响范围最大的安全事故,在行业内多位知名开发者和工程师共同参与的情况下,还迟迟未调查出被盗原因,可以称得上扑朔迷离。链捕手再次提醒各位用户注意资金安... 。
币界网报道:

整理:念青,链捕手

北京时间8月3日凌晨,Solana被爆出现大规模安全事故,截止发稿前,已有9000余个钱包受到影响,目前黑客身份不明,漏洞定位不清,Solana上钱包还在不断被侵害中。可以说,此次Solana被盗案是目前加密行业受影响范围最大的安全事故,在行业内多位知名开发者和工程师共同参与的情况下,还迟迟未调查出被盗原因,可以称得上扑朔迷离。链捕手再次提醒各位用户注意资金安全。

本文将按时间倒序更新关于Solana的最新动态,请持续关注。

一、实时数据链接:

1、被盗钱包地址数:9223

2、被盗金额:$5,927,974

3、黑客钱包地址:

4、Solscan 关于 Solana 漏洞的相关数据汇总:

二、最新动态

8月4日

15:58

Solana钱包 Slope 在推特上表示,Slope 据 OtterSec 发现的漏洞,已将服务器端日志记录删除,表示目前受影响的9223个钱包中的约15%个钱包(1444)资产被盗。并提醒用户更换新的助记词。(来源链接)

15:05

Solana 审计公司 OtterSec 在推特上表示,已经独立确认 Slope 的移动应用程序通过 TLS 将助记符发送到其集中式 Sentry 服务器。然后这些助记符以明文形式存储,这意味着任何有权访问 Sentry 的人都可以访问用户私钥。Sentry 日志中存在大约 1,400 个漏洞利用地址。值得注意的是,这并不能说明所有被黑地址。我们仍在调查这种差异和可能的其他媒介。(来源链接)

10:14

慢雾今日发布对 Solana 攻击事件的分析中指出,初步筛查出 30% 用户被盗原因为 Slope Wallet (Android, Version: 2.2.2) 的 sentry 服务存在私钥泄露。60% 被盗用户使用的是 Phantom 钱包,其被盗原因暂未查明。慢雾表示,如果你有任何的思路欢迎一起讨论,希望能一起为 Solana 生态略尽绵薄之力。以下是具体疑问点:

1. Sentry 的服务收集用户钱包助记词的行为是否属于普遍的安全问题?

2. Phantom 使用了 Sentry,那么 Phantom 钱包会受到影响吗?

3. 另外 60% 被盗用户被黑的原因是什么呢?

4. Sentry 作为一个使用非常广泛的服务,会不会是 Sentry 官方遭遇了入侵?从而导致了定向入侵虚拟货币生态的攻击?(来源链接)

4:05

Solana Status 在 Twitter 上表示,经过开发人员、生态团队和安全审计人员的调查,受影响的地址似乎曾经在 Slope 钱包应用中创建、导入钱包地址或曾经使用过该应用。Solana Status 表示,目前具体细节仍在调查中,可能是由于私钥信息被无意间传输到了应用监控程序中。Slope 证实了在本事件中有一些 Slope 钱包被攻击,但未确定具体原因。(来源链接)

3:52

Solana 生态钱包 Phantom 发推特称,“此次 Solana 攻击事件漏洞,有理由相信是因为与 slope 交互中,导入导出账户的复杂性所导致的”,建议 Phantom 用户安装了除 Slope之外的新钱包并创建新的助记词。(来源链接)

8月3日

16:24

Solana Labs 联合创始人@aeyakovenko发推特表示,据分析此次攻击事件似乎是 iOS 供应链受到了攻击,其中多个只收到 SOL 且没有其他交互的可信钱包受到了影响,它们曾将外部生成的私钥导入 iOS。同时他表示只是所有已确认的信息都是 iOS 设备,“但可能也是因为它的欢迎程度”。(来源链接)

14:51

Solana Status 正收集被攻击用户信息以确认根本原因 ,如果你的钱包被盗,可通过此链接填写:

12:19

软件及区块链公司 Laine 发推特称,目前 RPC 节点正在恢复服务,验证器正常运行,称之前 RPC 节点暂停服务是为了减缓减慢攻击者的速度。

Laine曾发推文称:“ Solana多个 RPC 节点似乎已停止服务请求,可能是因过载或故意造成的。这不会以任何方式影响底层链,Solana 区块链正常运行。用户的钱包或浏览器可能现在没有加载,但区块链是正常运行。”(来源链接)

11:57

软件及区块链公司 Laine 推特表示,Solana多个 RPC 节点似乎已停止服务请求,可能是因过载或故意造成的。这不会以任何方式影响底层链,Solana 区块链正常运行。用户的钱包或浏览器可能现在没有加载,但区块链是正常运行。(来源链接)

与此同时,很多用户表示 Solana 区块浏览器 Solscan、SolanaFM等无法正常使用。

10:39

Solana Status 在社交媒体上发文表示,漏洞允许恶意行为者从多个 Solana 钱包中盗取资金。截至世界标准时间凌晨 5 时(北京时间 13 时),大约有 7767 个钱包受到影响。该漏洞利用影响了多个钱包,包括 Slope 和 Phantom,移动钱包和插件钱包似乎都受到影响。

目前尚不清楚漏洞利用的根本原因,但工程师已与多个安全研究和生态系统团队展开合作。目前没有证据表明硬件钱包受到影响,强烈建议用户使用硬件钱包,并且不要在硬件钱包上重复使用助记词,创建一个新的助记词,被盗取的钱包应被视为已损坏并丢弃。(来源链接)

10:32

Avalanche Gün 教授 Emin Gün Sirer 在个人社交媒体平台发文表示,目前在针对 Solana 生态系统的持续攻击中,已经有 7000 多个钱包受到影响,并且正在以 20 个/min 的速度增长。 他表示,现在还很早期,而且攻击仍在进行中,所以有很多错误信息和猜测。

由于交易签名正确,攻击者很可能已经获得对私钥的访问权限。一种可能的途径是”供应链攻击”,其中 JS 库被黑客入侵,并泄露(窃取)用户的私钥。受影响的钱包似乎是在过去 9 个月内创建的,但也有报告说新创建的钱包也受到影响。但目前停止 Solana 网络是没有效果的,当网络恢复时攻击将恢复。(来源链接)

9:00左右

开发者 @0xfoobar 在推特表示,超过 6 个月不活跃的钱包受到的打击最大,Phantom 和 Slope 钱包都出现了资金盗取。漏洞利用原因未知,可能是上游依赖供应链攻击,撤销批准可能无济于事,解决方案是将资产转移到从未将私钥暴露给潜在易受攻击的浏览器扩展的钱包中,即硬件钱包。(来源链接)

8:50

Solana 审计公司 OtterSec 在推特上表示,过去几个小时内有超过 5000 个 Solana 钱包资金被盗取,OtterSec 分析显示,这些交易是由实际所有者签署,表明存在私钥泄露。该漏洞利用还可能影响 ETH 用户。(来源链接)

8:32

Phantom在官方推特回应:我们正在与其他团队密切合作,以查明 Solana 生态系统中报告的漏洞。目前,团队不认为这是 Phantom 特有的问题。一旦我们收集到更多信息,我们将发布更新。(来源链接)

8:00左右

Decaf开发者 @JuanRdBO 等开发者在检查代码后发现,此次安全事故或许与Solana 生态最大的钱包Phantom有关,称这不是一起关于“受信任应用”的问题。如果用户曾与 DeJBGdMFa1uynnnKiwrVioatTuHmNLpyFKnmB5kaFdzQ 进行过交互(Phantom 在创建钱包时与之交互),钱包就会遭受入侵。(来源链接)

7:00 左右

Magic Eden 官方推特表示,似乎有一个广泛存在的 SOL 漏洞可以耗尽整个生态系统的钱包资产,Magic Eden 就此提醒用户进行以下设置保护个人资产:进入 Phantom 钱包设置页面;点击受信任的应用(Trusted Apps);撤销任何可疑链接的权限。(来源链接)

发表评论
发表评论
暂无评论
    相关阅读
    币界百科
    币界资讯
    OP 上涨 13%,交易量暴涨。现在所有人的目光都集中在 0.85 美元!
    区块链
    2025-07-29 09:52:52
    美国民主党和共和党对稳定币的支持可能将损害美国的经济和政治。
    区块链
    2025-07-29 08:31:07
    交易者应该警惕短期盘整,并在 TAO 加密货币重新测试时制定行动计划。
    区块链
    2025-07-29 07:53:43
    近几周,ETH 衍生品数据迅速飙升。
    区块链
    2025-07-29 07:23:37
    柴犬(SHIB)的粉丝们长期以来一直将目标锁定在 1 美元的价格点上。让我们来讨论一下,该项目能否烧掉足够多的代币,最终达到 1 美元的目标。
    区块链
    2025-07-29 07:12:02
    在加密货币的热潮中,GHX合约与ORDI交易平台备受关注。GHX币是基于区块链技术、专为医疗行业设计的数字货币,通过智能合约技术简化医疗机构采购和付款流程,具有高度安全性、快速交易、降低成本和国际化等优势。ORDI币则是基于比特币网络中的Ordinals协议创建的数字资产,具备快速安全交易、去中心化和匿名性等特点,已获得一定市场认可度。ORDI交易平台为ORDI币等提供了安全、快速的交易服务。投资者在参与相关交易前,DYOR,充分了解其中的风险与机遇。
    交易所百科
    2025-03-07 09:31:42
    2025年3月7日瑞波币市场行情呈现出不同态势。币界网数据显示,截至18:18,瑞波币兑人民币价格为18.70元,涨幅3.99%,市值达10809.5亿,24H波幅8.83% 。区块链网不同时间报道的日内涨幅有别,17:34时跌破2.8002美元/枚,日内跌 -3.51% ;18:30时跌破2.2494美元/枚,日内跌 -3.57%。瑞波币作为专注跨境支付的加密货币,其价格受支付网络合作、监管等多因素影响,投资者需综合考量。
    交易所百科
    2025-03-07 21:36:20
    近期,艾达币在加密货币市场中表现惊人,日内价格飙涨近72%,引发市场广泛关注。此次暴涨的关键因素是特朗普在社交媒体上表示看好艾达币,并提及将其纳入加密货币储备的可能性,这点燃了市场热情,大量资金涌入推动价格上升。从宏观经济层面看,当前全球经济环境不稳定,美联储宽松货币政策和上升的CPI数据也为艾达币价格上涨提供了一定支持。此外,链上数据显示交易所净流量大幅增加,巨鲸地址也有变动。不过,市场也存在多空博弈,多方认为未来价格可能继续上涨,空方则担心是短期炒作。投资者需持续关注市场动态,DYOR。
    矿业百科
    2025-03-07 11:39:25
    在加密货币领域,MOVR杠杆交易和XCAD交易平台备受关注。MOVR币自2018年上线以来,已在全球多家知名交易所上架,如币安、火币、OKEx等,部分平台还提供了MOVR的杠杆交易服务,像OKX在2024年1月上线了MOVR的U本位永续合约和杠杆交易。而XCAD交易平台也有着自身独特的魅力和交易机制。本文将为你深度剖析MOVR杠杆的玩法以及XCAD交易平台的优势,带你全面了解这两个热门话题,帮助你在加密市场中做出更明智的决策。DYOR,一起探索加密世界的新机遇!
    交易所百科
    2025-03-07 11:11:43
    在加密货币的世界里,XEP合约正成为越来越多人关注的焦点。它到底是什么?有哪些特点和潜在风险?本文将为你深入剖析XEP合约的各个方面。从合约的基本概念到其在市场中的应用,再到与其他类似合约的对比,我们将带你全面了解XEP合约,让你在面对这个新兴事物时不再迷茫。无论你是加密货币的新手,还是经验丰富的投资者,都能从本文中获得有价值的信息。
    矿业百科
    2025-03-07 17:28:56
    在加密市场的浪潮中,MANTA平台与SHRAP永续合约备受关注。MANTA平台作为模块化ZK应用程序的网关,利用模块化区块链和zkEVM建立了L2智能合约平台的新范例。它由Manta Atlantic和Manta Pacific两条链构成,Manta Pacific更是增长引擎,是部署在以太坊上的Layer 2。MANTA代币在其生态系统中有着管理、定标等多种功能。而SHRAP永续合约所在的应用程序集成了现货、永续合约和货币市场,已成为arbitrum上最活跃的衍生品平台。这两者的发展动态和未来潜力,都为
    钱包知识
    2025-03-03 18:28:21
    高高举起、轻轻放下,但毕竟是白宫的加密峰会,也仍然释放出了一些有效信号。
    比特币新闻
    2025-03-10 19:31:32
    近期,泰达币价格一路飙升,引发市场广泛关注。泰达币作为世界上最早且使用广泛的稳定币之一,具有独特属性。一方面,在加密货币市场波动剧烈时,投资者为保护资产价值常将其转换为泰达币,推动了需求增长。另一方面,它在加密货币交易所广泛使用,交易效率高、手续费低,且与DeFi生态系统结合紧密。此外,全球金融市场动荡,人们寻求避险资产,区块链技术发展带动数字货币需求上升,市场情绪乐观等因素,也共同促使泰达币价格上涨。然而,其暴涨背后也存在潜在风险,如市场波动影响投资者信心、加剧市场不平衡、引发监管关注等。未来,泰达币的
    币种知识
    2025-03-04 09:25:37
    在当今的加密货币领域,GMEE永续合约和C98交易所官网备受关注。GMEE币作为全球元宇宙娱乐生态系统的代币,在数字资产市场中有着独特地位,其永续合约更是为投资者提供了新的交易选择。而C98交易所官网则承载着各类数字资产的交易服务。永续合约交易在加密生态中逐渐成为重要的投机和对冲工具,它允许交易者无限期持有头寸,通过引入资金费率概念,使更多散户也能参与其中。对于想要深入了解加密货币交易的人来说,GMEE永续合约和C98交易所官网有着诸多值得探索的地方,无论是其交易机制还是潜在的发展趋势,都值得关注。
    钱包知识
    2025-03-04 09:03:34
    在加密货币的风云变幻中,四大加密货币正迎来令人瞩目的利好消息。比特币因特朗普的支持,其未来充满想象空间,若特朗普当选,SEC主席可能下台,政府还将保留比特币作为战略储备。Kaspa(KAS)凭借独特的工作量证明协议,交易速度快、可扩展性强,吸引众多投资者,有望在市场复苏中稳定大涨。Pepe(PEPE)自推出后迅速成为meme币黑马,虽价格有波动,但过去一周仍上涨,市场预计其到2024年10月底可能达到新高。柴犬(SHIB)作为meme币领域佼佼者,拥有强大社区支持,过去一周也实现了上涨。这些利好信息让加密
    交易所知识
    2025-03-03 18:38:50
    推荐专栏
    Boss Wallet Web3 Econom Pass
    Fully On-Chain & AI-Powered Meme Trading | #Xbit #DEX #Web3 | English: @XBITDEX | Chinese 华语 : @XBITDEX_ZH | Support: @XbitHelpDesk
    一位相信价值投资的币圈KOL。稳定盈利的缠论野生交易员 #BTC行情分析师 #价值投资 #链上数据分析
    爱Web 3,爱生活,爱科技,爱炒币的老韭菜
    热门币种
    更多
    币种
    美元价格
    24H涨跌幅
    BTC比特币
    118,131.28 USDT
    ¥847,946.32
    -0.99%
    ETH以太坊
    3,766.07 USDT
    ¥27,032.85
    -2.06%
    XRP瑞波币
    3.13 USDT
    ¥22.80
    -4.19%
    USDT泰达币
    0.99990 USDT
    ¥7.18
    -0.03%
    BNB币安币
    825.09 USDT
    ¥5,922.49
    -2.58%
    SOL
    182.05 USDT
    ¥1,306.75
    -3.2%
    USDC
    0.99980 USDT
    ¥7.18
    +0.02%
    DOGE狗狗币
    0.22490 USDT
    ¥1.61
    -5.78%
    TRX波场币
    0.32260 USDT
    ¥2.32
    +0.75%
    ADA艾达币
    0.78900 USDT
    ¥5.74
    -6.19%
    热搜币种
    更多
    币种
    美元价格
    24H涨跌幅
    Conflux
    0.1929 USDT
    ¥1.40
    +4.27%
    波场
    0.3227 USDT
    ¥2.35
    +0.78%
    比特币
    118143.84 USDT
    ¥860,087.16
    -1.01%
    币安币
    825.6 USDT
    ¥6,010.37
    -2.53%
    Curve
    0.9959 USDT
    ¥7.25
    -0.84%
    狗狗币
    0.225 USDT
    ¥1.64
    -5.74%
    Filecoin
    2.5829 USDT
    ¥18.80
    -5.65%
    以太坊
    3767.54 USDT
    ¥27,427.69
    -2.02%
    字节元
    0.0058 USDT
    ¥0.04
    -1.04%
    柚子
    0.5417 USDT
    ¥3.94
    -6.1%
    Uniswap
    10.3757 USDT
    ¥75.54
    -3.91%
    瑞波币
    3.1276 USDT
    ¥22.77
    -3.37%
    最新快讯
    更多
    币界网晨间分析:以太坊ETH价格行情预测
    2025-07-29 10:10:00
    现货黄金短线走高,站上3,320美元/盎司
    2025-07-29 10:01:26
    行情:CFX日内涨幅2.51%,OP日内跌幅7.35%
    2025-07-29 10:01:25
    币界网晨间分析:比特币BTC价格行情预测
    2025-07-29 10:00:00
    AlloyX 立足香港探索新能源 RWA 创新路径
    2025-07-29 09:52:00
    慢雾余弦:某用户因在京东购买冷钱包导致损失约 400.00 万元资产
    2025-07-29 09:51:58
    Ark Invest 昨日增持约 2011.00 万美元 BitMine 股票
    2025-07-29 09:45:33