风险提示:理性看待区块链,提高风险意识!
  • 【动态关注】一场扑朔迷离的 Solana 安全事故
    首页 > 业界 > 区块链 2022-08-05 06:00
    摘要
    整理:念青,链捕手北京时间8月3日凌晨,Solana被爆出现大规模安全事故,截止发稿前,已有9000余个钱包受到影响,目前黑客身份不明,漏洞定位不清,Solana上钱包还在不断被侵害中。可以说,此次Solana被盗案是目前加密行业受影响范围最大的安全事故,在行业内多位知名开发者和工程师共同参与的情况下,还迟迟未调查出被盗原因,可以称得上扑朔迷离。链捕手再次提醒各位用户注意资金安... 。
    币界网报道:

    整理:念青,链捕手

    北京时间8月3日凌晨,Solana被爆出现大规模安全事故,截止发稿前,已有9000余个钱包受到影响,目前黑客身份不明,漏洞定位不清,Solana上钱包还在不断被侵害中。可以说,此次Solana被盗案是目前加密行业受影响范围最大的安全事故,在行业内多位知名开发者和工程师共同参与的情况下,还迟迟未调查出被盗原因,可以称得上扑朔迷离。链捕手再次提醒各位用户注意资金安全。

    本文将按时间倒序更新关于Solana的最新动态,请持续关注。

    一、实时数据链接:

    1、被盗钱包地址数:9223

    2、被盗金额:$5,927,974

    3、黑客钱包地址:

    4、Solscan 关于 Solana 漏洞的相关数据汇总:

    二、最新动态

    8月4日

    15:58

    Solana钱包 Slope 在推特上表示,Slope 据 OtterSec 发现的漏洞,已将服务器端日志记录删除,表示目前受影响的9223个钱包中的约15%个钱包(1444)资产被盗。并提醒用户更换新的助记词。(来源链接)

    15:05

    Solana 审计公司 OtterSec 在推特上表示,已经独立确认 Slope 的移动应用程序通过 TLS 将助记符发送到其集中式 Sentry 服务器。然后这些助记符以明文形式存储,这意味着任何有权访问 Sentry 的人都可以访问用户私钥。Sentry 日志中存在大约 1,400 个漏洞利用地址。值得注意的是,这并不能说明所有被黑地址。我们仍在调查这种差异和可能的其他媒介。(来源链接)

    10:14

    慢雾今日发布对 Solana 攻击事件的分析中指出,初步筛查出 30% 用户被盗原因为 Slope Wallet (Android, Version: 2.2.2) 的 sentry 服务存在私钥泄露。60% 被盗用户使用的是 Phantom 钱包,其被盗原因暂未查明。慢雾表示,如果你有任何的思路欢迎一起讨论,希望能一起为 Solana 生态略尽绵薄之力。以下是具体疑问点:

    1. Sentry 的服务收集用户钱包助记词的行为是否属于普遍的安全问题?

    2. Phantom 使用了 Sentry,那么 Phantom 钱包会受到影响吗?

    3. 另外 60% 被盗用户被黑的原因是什么呢?

    4. Sentry 作为一个使用非常广泛的服务,会不会是 Sentry 官方遭遇了入侵?从而导致了定向入侵虚拟货币生态的攻击?(来源链接)

    4:05

    Solana Status 在 Twitter 上表示,经过开发人员、生态团队和安全审计人员的调查,受影响的地址似乎曾经在 Slope 钱包应用中创建、导入钱包地址或曾经使用过该应用。Solana Status 表示,目前具体细节仍在调查中,可能是由于私钥信息被无意间传输到了应用监控程序中。Slope 证实了在本事件中有一些 Slope 钱包被攻击,但未确定具体原因。(来源链接)

    3:52

    Solana 生态钱包 Phantom 发推特称,“此次 Solana 攻击事件漏洞,有理由相信是因为与 slope 交互中,导入导出账户的复杂性所导致的”,建议 Phantom 用户安装了除 Slope之外的新钱包并创建新的助记词。(来源链接)

    8月3日

    16:24

    Solana Labs 联合创始人@aeyakovenko发推特表示,据分析此次攻击事件似乎是 iOS 供应链受到了攻击,其中多个只收到 SOL 且没有其他交互的可信钱包受到了影响,它们曾将外部生成的私钥导入 iOS。同时他表示只是所有已确认的信息都是 iOS 设备,“但可能也是因为它的欢迎程度”。(来源链接)

    14:51

    Solana Status 正收集被攻击用户信息以确认根本原因 ,如果你的钱包被盗,可通过此链接填写:

    12:19

    软件及区块链公司 Laine 发推特称,目前 RPC 节点正在恢复服务,验证器正常运行,称之前 RPC 节点暂停服务是为了减缓减慢攻击者的速度。

    Laine曾发推文称:“ Solana多个 RPC 节点似乎已停止服务请求,可能是因过载或故意造成的。这不会以任何方式影响底层链,Solana 区块链正常运行。用户的钱包或浏览器可能现在没有加载,但区块链是正常运行。”(来源链接)

    11:57

    软件及区块链公司 Laine 推特表示,Solana多个 RPC 节点似乎已停止服务请求,可能是因过载或故意造成的。这不会以任何方式影响底层链,Solana 区块链正常运行。用户的钱包或浏览器可能现在没有加载,但区块链是正常运行。(来源链接)

    与此同时,很多用户表示 Solana 区块浏览器 Solscan、SolanaFM等无法正常使用。

    10:39

    Solana Status 在社交媒体上发文表示,漏洞允许恶意行为者从多个 Solana 钱包中盗取资金。截至世界标准时间凌晨 5 时(北京时间 13 时),大约有 7767 个钱包受到影响。该漏洞利用影响了多个钱包,包括 Slope 和 Phantom,移动钱包和插件钱包似乎都受到影响。

    目前尚不清楚漏洞利用的根本原因,但工程师已与多个安全研究和生态系统团队展开合作。目前没有证据表明硬件钱包受到影响,强烈建议用户使用硬件钱包,并且不要在硬件钱包上重复使用助记词,创建一个新的助记词,被盗取的钱包应被视为已损坏并丢弃。(来源链接)

    10:32

    Avalanche Gün 教授 Emin Gün Sirer 在个人社交媒体平台发文表示,目前在针对 Solana 生态系统的持续攻击中,已经有 7000 多个钱包受到影响,并且正在以 20 个/min 的速度增长。 他表示,现在还很早期,而且攻击仍在进行中,所以有很多错误信息和猜测。

    由于交易签名正确,攻击者很可能已经获得对私钥的访问权限。一种可能的途径是”供应链攻击”,其中 JS 库被黑客入侵,并泄露(窃取)用户的私钥。受影响的钱包似乎是在过去 9 个月内创建的,但也有报告说新创建的钱包也受到影响。但目前停止 Solana 网络是没有效果的,当网络恢复时攻击将恢复。(来源链接)

    9:00左右

    开发者 @0xfoobar 在推特表示,超过 6 个月不活跃的钱包受到的打击最大,Phantom 和 Slope 钱包都出现了资金盗取。漏洞利用原因未知,可能是上游依赖供应链攻击,撤销批准可能无济于事,解决方案是将资产转移到从未将私钥暴露给潜在易受攻击的浏览器扩展的钱包中,即硬件钱包。(来源链接)

    8:50

    Solana 审计公司 OtterSec 在推特上表示,过去几个小时内有超过 5000 个 Solana 钱包资金被盗取,OtterSec 分析显示,这些交易是由实际所有者签署,表明存在私钥泄露。该漏洞利用还可能影响 ETH 用户。(来源链接)

    8:32

    Phantom在官方推特回应:我们正在与其他团队密切合作,以查明 Solana 生态系统中报告的漏洞。目前,团队不认为这是 Phantom 特有的问题。一旦我们收集到更多信息,我们将发布更新。(来源链接)

    8:00左右

    Decaf开发者 @JuanRdBO 等开发者在检查代码后发现,此次安全事故或许与Solana 生态最大的钱包Phantom有关,称这不是一起关于“受信任应用”的问题。如果用户曾与 DeJBGdMFa1uynnnKiwrVioatTuHmNLpyFKnmB5kaFdzQ 进行过交互(Phantom 在创建钱包时与之交互),钱包就会遭受入侵。(来源链接)

    7:00 左右

    Magic Eden 官方推特表示,似乎有一个广泛存在的 SOL 漏洞可以耗尽整个生态系统的钱包资产,Magic Eden 就此提醒用户进行以下设置保护个人资产:进入 Phantom 钱包设置页面;点击受信任的应用(Trusted Apps);撤销任何可疑链接的权限。(来源链接)

    发表评论
    发表评论
    暂无评论
      相关阅读
      币界百科
      币界资讯
      Aave DAO 成员认为,界面更改未经批准,相当于悄悄地将 DAO 资助的品牌价值私有化。
      区块链
      2025-12-13 18:53:51
      巴基斯坦正在寻求资金,而传统金融已无法提供简单的解决方案。
      区块链
      2025-12-13 18:13:10
      在虚拟货币市场蓬勃发展的当下,选择一款合适的虚拟币APP至关重要。2025年最值得信赖的十大虚拟币交易APP新鲜出炉。像币安,是全球最大的虚拟货币交易所之一,提供广泛交易对和高级交易功能,安全措施强大;Coinbase用户界面友好,适合初学者,支持多种虚拟货币且安全合规。还有火币网、OKX等也各有特色,这些APP通常有强大安全防护、丰富交易对和低手续费率等特点。用户可根据自身需求综合考量选择。
      区块链百科
      2025-03-07 18:53:33
      在加密货币领域,马斯克影响力巨大,其相关的“马斯克币”备受关注。从过往走势看,回调风险确实存在。因马斯克改名而暴涨的Meme币,价值依赖“炒作”和“共识”,热点消失易触发抛售潮。如2025年1月某Meme币在马斯克改名后数小时内暴跌99%。且Meme币市场投机氛围浓,投资者多短期投机,缺乏长期持有意愿,价格稳定性差,回调风险较高。
      区块链书籍
      2025-03-07 13:21:15
      在当今的交易领域,WE交易逐渐成为了众多投资者关注的焦点。它的出现带来了全新的交易体验和机遇,但同时也伴随着一些挑战和问题。本文将深入剖析WE交易,探讨其在实际操作中常见的痛点,帮助投资者更好地了解这一交易模式。无论是新手投资者的迷茫,还是资深交易者面临的瓶颈,我们都将为你一一解答,让你在WE交易的海洋中更加从容地航行。通过对WE交易的全面分析,你将能够更清晰地认识到其优势与不足,从而做出更明智的投资决策。
      交易所百科
      2025-03-07 18:05:55
      在虚拟币交易领域,各交易所竞争激烈。2025年最新的虚拟币交易所排行榜备受关注。币安作为全球最大的虚拟币交易所,拥有庞大用户群、广泛交易对和完善安全措施。Coinbase以易用性和合规性闻名。OKX提供多种交易产品和低费用。还有Kraken、Huobi等也各具特色。这些交易所凭借安全性、可靠性等优势,代表着行业发展趋势,投资者需DYOR后谨慎选择。
      区块链书籍
      2025-03-08 10:24:18
      在加密货币的风云世界里,LINA交易所与SLND合约正成为众多投资者关注的焦点。LINA币作为基于区块链技术的数字加密货币,由LINA Protocol驱动的去中心化平台发行管理,在供应链和物流行业应用广泛,具备去中心化交易、供应链金融智能合约系统等特点。而SLND合约在市场中也有着独特的地位。本文将为你深入解析LINA交易所的交易特色,以及SLND合约的运作机制,助你把握投资新机遇,DYOR,了解更多加密货币领域的硬核知识。
      矿业百科
      2025-03-07 13:06:10
      在比特币跌破 8.2 万美元、市场风险偏好极速降温的这周,Base 生态迎来一场不算热闹却充满争议的实验。
      比特币新闻
      2025-11-22 12:31:40
      尽管市场波动加剧,Tiger Research仍维持比特币20万美元的目标价,并评估了当前调整的性质以及长期基本面的可持续性。
      比特币新闻
      2025-11-06 10:31:24
      对普通投资者而言,精准预测趋势的转折固然困难,但在趋势信号已然明朗时主动跟随,往往是规避主观误判、把握行情机会最为稳妥的策略。
      比特币新闻
      2025-11-08 17:31:16
      坐拥币圈交易所和币圈头部媒体的Bullish向美国SEC提交注册文件,申请在纽交所IPO。Bullish成立于2021年,由区块链公司Block.one与硅谷明星投资人彼得·蒂尔等人孵化。
      比特币新闻
      2025-07-21 10:31:39
      假设币股DAT前期的崩盘是不可避免的,那么对投资者来说,我们应该如何应对?应当采取什么策略?有什么算法和标准?市场上是否有成功的案例? 它们的核心竞争优势是什么?
      比特币新闻
      2025-09-08 14:31:18
      推荐专栏
      热门币种
      更多
      币种
      美元价格
      24H涨跌幅
      BTC比特币
      90,585.34 USDT
      ¥639,043.33
      -2.04%
      ETH以太坊
      3,121.48 USDT
      ¥22,020.79
      -3.54%
      USDT泰达币
      1.00 USDT
      ¥7.06
      +0.01%
      BNB币安币
      892.48 USDT
      ¥6,296.08
      +0.9%
      XRP瑞波币
      2.04 USDT
      ¥14.36
      -0.23%
      USDC
      0.99970 USDT
      ¥7.05
      -0.01%
      SOL
      133.73 USDT
      ¥943.41
      -3.36%
      TRX波场币
      0.27260 USDT
      ¥1.92
      -1.73%
      DOGE狗狗币
      0.13890 USDT
      ¥0.97980
      -1.35%
      ADA艾达币
      0.41180 USDT
      ¥2.91
      -3.15%
      热搜币种
      更多
      币种
      美元价格
      24H涨跌幅
      ZEC
      大零币
      447.64 USDT
      ¥3,161.68
      -1.57%
      FIL
      Filecoin
      1.3429 USDT
      ¥9.48
      -4.04%
      Terra Classic
      4.486E-5 USDT
      ¥0.00
      -9.76%
      BTC
      比特币
      90585.34 USDT
      ¥639,804.26
      -2.04%
      OKB
      OK币
      116.48 USDT
      ¥822.70
      -0.11%
      dYdX
      0.1954 USDT
      ¥1.38
      -2.45%
      ZEN
      Horizen
      8.6492 USDT
      ¥61.09
      -6.39%
      SOL
      Solana
      133.73 USDT
      ¥944.53
      -3.36%
      Shiba Inu
      8.37E-6 USDT
      ¥0.00
      -0.48%
      DOT
      波卡币
      2.0439 USDT
      ¥14.44
      -0.29%
      BNB
      币安币
      892.48 USDT
      ¥6,303.59
      +0.9%
      狗狗币
      0.1389 USDT
      ¥0.98
      -1.35%
      最新快讯
      更多
      12月至今一片看涨:比特币、以太坊等加密货币ETF均上涨
      2025-12-13 19:45:14
      下周宏观展望:非农、CPI双雷将至,美元“生死线”已亮红灯?
      2025-12-13 19:41:57
      币界网晚报丨12月13日
      2025-12-13 19:35:35
      SEC前主席:多数ICO不在SEC监管范围
      2025-12-13 19:05:16
      比特币两月内暴跌28%
      2025-12-13 18:55:02
      Ripple 今日新闻:VivoPower 推出 3 亿美元机构 Ripple 股权基金
      2025-12-13 18:37:10
      比特币面临430亿美元多空对决
      2025-12-13 18:25:48