风险提示:理性看待区块链,提高风险意识!
【动态关注】一场扑朔迷离的 Solana 安全事故
首页 > 业界 > 区块链 2022-08-05 06:00
摘要
整理:念青,链捕手北京时间8月3日凌晨,Solana被爆出现大规模安全事故,截止发稿前,已有9000余个钱包受到影响,目前黑客身份不明,漏洞定位不清,Solana上钱包还在不断被侵害中。可以说,此次Solana被盗案是目前加密行业受影响范围最大的安全事故,在行业内多位知名开发者和工程师共同参与的情况下,还迟迟未调查出被盗原因,可以称得上扑朔迷离。链捕手再次提醒各位用户注意资金安... 。
币界网报道:

整理:念青,链捕手

北京时间8月3日凌晨,Solana被爆出现大规模安全事故,截止发稿前,已有9000余个钱包受到影响,目前黑客身份不明,漏洞定位不清,Solana上钱包还在不断被侵害中。可以说,此次Solana被盗案是目前加密行业受影响范围最大的安全事故,在行业内多位知名开发者和工程师共同参与的情况下,还迟迟未调查出被盗原因,可以称得上扑朔迷离。链捕手再次提醒各位用户注意资金安全。

本文将按时间倒序更新关于Solana的最新动态,请持续关注。

一、实时数据链接:

1、被盗钱包地址数:9223

2、被盗金额:$5,927,974

3、黑客钱包地址:

4、Solscan 关于 Solana 漏洞的相关数据汇总:

二、最新动态

8月4日

15:58

Solana钱包 Slope 在推特上表示,Slope 据 OtterSec 发现的漏洞,已将服务器端日志记录删除,表示目前受影响的9223个钱包中的约15%个钱包(1444)资产被盗。并提醒用户更换新的助记词。(来源链接)

15:05

Solana 审计公司 OtterSec 在推特上表示,已经独立确认 Slope 的移动应用程序通过 TLS 将助记符发送到其集中式 Sentry 服务器。然后这些助记符以明文形式存储,这意味着任何有权访问 Sentry 的人都可以访问用户私钥。Sentry 日志中存在大约 1,400 个漏洞利用地址。值得注意的是,这并不能说明所有被黑地址。我们仍在调查这种差异和可能的其他媒介。(来源链接)

10:14

慢雾今日发布对 Solana 攻击事件的分析中指出,初步筛查出 30% 用户被盗原因为 Slope Wallet (Android, Version: 2.2.2) 的 sentry 服务存在私钥泄露。60% 被盗用户使用的是 Phantom 钱包,其被盗原因暂未查明。慢雾表示,如果你有任何的思路欢迎一起讨论,希望能一起为 Solana 生态略尽绵薄之力。以下是具体疑问点:

1. Sentry 的服务收集用户钱包助记词的行为是否属于普遍的安全问题?

2. Phantom 使用了 Sentry,那么 Phantom 钱包会受到影响吗?

3. 另外 60% 被盗用户被黑的原因是什么呢?

4. Sentry 作为一个使用非常广泛的服务,会不会是 Sentry 官方遭遇了入侵?从而导致了定向入侵虚拟货币生态的攻击?(来源链接)

4:05

Solana Status 在 Twitter 上表示,经过开发人员、生态团队和安全审计人员的调查,受影响的地址似乎曾经在 Slope 钱包应用中创建、导入钱包地址或曾经使用过该应用。Solana Status 表示,目前具体细节仍在调查中,可能是由于私钥信息被无意间传输到了应用监控程序中。Slope 证实了在本事件中有一些 Slope 钱包被攻击,但未确定具体原因。(来源链接)

3:52

Solana 生态钱包 Phantom 发推特称,“此次 Solana 攻击事件漏洞,有理由相信是因为与 slope 交互中,导入导出账户的复杂性所导致的”,建议 Phantom 用户安装了除 Slope之外的新钱包并创建新的助记词。(来源链接)

8月3日

16:24

Solana Labs 联合创始人@aeyakovenko发推特表示,据分析此次攻击事件似乎是 iOS 供应链受到了攻击,其中多个只收到 SOL 且没有其他交互的可信钱包受到了影响,它们曾将外部生成的私钥导入 iOS。同时他表示只是所有已确认的信息都是 iOS 设备,“但可能也是因为它的欢迎程度”。(来源链接)

14:51

Solana Status 正收集被攻击用户信息以确认根本原因 ,如果你的钱包被盗,可通过此链接填写:

12:19

软件及区块链公司 Laine 发推特称,目前 RPC 节点正在恢复服务,验证器正常运行,称之前 RPC 节点暂停服务是为了减缓减慢攻击者的速度。

Laine曾发推文称:“ Solana多个 RPC 节点似乎已停止服务请求,可能是因过载或故意造成的。这不会以任何方式影响底层链,Solana 区块链正常运行。用户的钱包或浏览器可能现在没有加载,但区块链是正常运行。”(来源链接)

11:57

软件及区块链公司 Laine 推特表示,Solana多个 RPC 节点似乎已停止服务请求,可能是因过载或故意造成的。这不会以任何方式影响底层链,Solana 区块链正常运行。用户的钱包或浏览器可能现在没有加载,但区块链是正常运行。(来源链接)

与此同时,很多用户表示 Solana 区块浏览器 Solscan、SolanaFM等无法正常使用。

10:39

Solana Status 在社交媒体上发文表示,漏洞允许恶意行为者从多个 Solana 钱包中盗取资金。截至世界标准时间凌晨 5 时(北京时间 13 时),大约有 7767 个钱包受到影响。该漏洞利用影响了多个钱包,包括 Slope 和 Phantom,移动钱包和插件钱包似乎都受到影响。

目前尚不清楚漏洞利用的根本原因,但工程师已与多个安全研究和生态系统团队展开合作。目前没有证据表明硬件钱包受到影响,强烈建议用户使用硬件钱包,并且不要在硬件钱包上重复使用助记词,创建一个新的助记词,被盗取的钱包应被视为已损坏并丢弃。(来源链接)

10:32

Avalanche Gün 教授 Emin Gün Sirer 在个人社交媒体平台发文表示,目前在针对 Solana 生态系统的持续攻击中,已经有 7000 多个钱包受到影响,并且正在以 20 个/min 的速度增长。 他表示,现在还很早期,而且攻击仍在进行中,所以有很多错误信息和猜测。

由于交易签名正确,攻击者很可能已经获得对私钥的访问权限。一种可能的途径是”供应链攻击”,其中 JS 库被黑客入侵,并泄露(窃取)用户的私钥。受影响的钱包似乎是在过去 9 个月内创建的,但也有报告说新创建的钱包也受到影响。但目前停止 Solana 网络是没有效果的,当网络恢复时攻击将恢复。(来源链接)

9:00左右

开发者 @0xfoobar 在推特表示,超过 6 个月不活跃的钱包受到的打击最大,Phantom 和 Slope 钱包都出现了资金盗取。漏洞利用原因未知,可能是上游依赖供应链攻击,撤销批准可能无济于事,解决方案是将资产转移到从未将私钥暴露给潜在易受攻击的浏览器扩展的钱包中,即硬件钱包。(来源链接)

8:50

Solana 审计公司 OtterSec 在推特上表示,过去几个小时内有超过 5000 个 Solana 钱包资金被盗取,OtterSec 分析显示,这些交易是由实际所有者签署,表明存在私钥泄露。该漏洞利用还可能影响 ETH 用户。(来源链接)

8:32

Phantom在官方推特回应:我们正在与其他团队密切合作,以查明 Solana 生态系统中报告的漏洞。目前,团队不认为这是 Phantom 特有的问题。一旦我们收集到更多信息,我们将发布更新。(来源链接)

8:00左右

Decaf开发者 @JuanRdBO 等开发者在检查代码后发现,此次安全事故或许与Solana 生态最大的钱包Phantom有关,称这不是一起关于“受信任应用”的问题。如果用户曾与 DeJBGdMFa1uynnnKiwrVioatTuHmNLpyFKnmB5kaFdzQ 进行过交互(Phantom 在创建钱包时与之交互),钱包就会遭受入侵。(来源链接)

7:00 左右

Magic Eden 官方推特表示,似乎有一个广泛存在的 SOL 漏洞可以耗尽整个生态系统的钱包资产,Magic Eden 就此提醒用户进行以下设置保护个人资产:进入 Phantom 钱包设置页面;点击受信任的应用(Trusted Apps);撤销任何可疑链接的权限。(来源链接)

发表评论
发表评论
暂无评论
    相关阅读
    币界百科
    币界资讯
    这是该网络迫切需要的生命线还是仅仅是财务上的失误?
    区块链
    2025-06-14 17:05:09
    BSC 的犯罪狂潮真实存在 - BNB 会顺势而为还是错失良机?
    区块链
    2025-06-14 17:03:43
    从比特币储备资产配置到挖矿业务,从生态投资到基础设施建设,Tether正在深入全球金融新秩序的神经中枢。
    比特币
    2025-06-14 15:31:28
    一名老人被加密货币骗子骗走超过 65,000 英镑后,免于严重的债务。
    区块链
    2025-06-14 15:29:19
    全球第二大加密货币以太坊(ETH)近期走势艰难。周四,ETH 价格下跌近 10%,跌破多个重要关口。整体而言……
    区块链
    2025-06-14 13:11:23
    近期瑞波币市场形势不容乐观,有迹象表明其即将大跌。从技术指标来看,自2月3日以来,瑞波币价格在2.76美元至2.30美元间波动,然而看跌倾向日益增强,Chaikin资金流(CMF)指标为负,暗示抛售加剧,资本正在流出。此外,其交易价格低于20天指数移动平均线,市场抛售增加。最近行情显示,瑞波币价格持续下跌,如3月4日跌幅-3.07% ,3月5日跌幅-3.12% ,3月6日24小时跌-11.036% 。投资者需密切关注,DYOR,谨慎应对可能的大跌风险。
    区块链书籍
    2025-03-07 09:47:57
    近期,MUSK币成为加密货币市场焦点。今日其价格异动,当前价值约$0.000000028,总市值达¥20.41万,24H成交量高达11.16亿。它是新兴加密货币,旨在打造去中心化金融生态系统。过去一周价格大幅波动,涨幅超30%。多方认为其所在DeFi生态潜力大、团队实力强、FOMO情绪或推动价格上涨,更有技术创新升级计划、潜在生态整合利好等,值得关注。
    区块链书籍
    2025-03-07 19:26:56
    2025年虚拟货币市场持续蓬勃发展,其排名也有了新变化。排名前十的虚拟货币各有千秋,比特币作为虚拟货币开创者和市场龙头,总量有限具稀缺性,价值存储潜力大,还被纳入美国‘加密货币战略储备’;以太坊是智能合约和去中心化应用核心平台,随着2.0推进,未来潜力巨大;瑞波币在跨境支付领域优势明显,与众多金融机构合作,若拓展业务,价值有望提升。此外还有索拉纳等也各有特点。
    矿业百科
    2025-03-07 17:33:37
    在加密货币交易领域,ARCi交易所与VVS永续合约正吸引着众多投资者的目光。ARCi交易所为用户提供多样化的交易服务,其交易功能丰富,界面或许如同其他新兴平台一样友好易用。而VVS永续合约作为一种特殊的衍生品合约,没有到期日,交易者能无限期持有或卖出。它采用正向合约机制,交易灵活,价格锚定现货市场价,还能随时结算盈亏,提高资金利用率,杠杆多样可调整。对于想要参与加密交易的朋友来说,深入了解ARCi交易所和VVS永续合约,能为自己的投资决策增添有力的依据。
    数字货币百科
    2025-03-07 13:59:51
    在加密货币领域不断发展的当下,LSK平台和KENDU平台备受关注。这两个平台各有特色,无论是交易模式、用户体验还是安全保障等方面都存在差异。深入了解LSK平台与KENDU平台的优势与不足,对于加密爱好者来说至关重要。本文将对这两个平台进行多维度分析,为你全面解读它们的特点和发展潜力,帮助你在加密投资中做出更明智的决策。
    交易所百科
    2025-03-07 12:57:22
    在加密货币领域,瑞波币一直备受关注。近期AI分析揭示出诸多瑞波币的利好因素。从技术层面来看,瑞波公司不断推进技术创新,升级网络架构,植入前沿加密算法,优化交易速度至毫秒级,降低能耗,全方位加固底层技术壁垒,大大提升其在市场中的竞争力。在应用场景上,其核心的跨境支付系统能实现近乎实时、低成本的国际转账,随着全球贸易数字化进程加速,需求日益增长,瑞波币优势尽显。此外,瑞波公司还与多家知名金融机构及科技巨头达成深度合作,生态系统进一步丰富完善。曾经困扰瑞波币的与美国证券交易委员会的法律纠纷也接近和解,不确定性大
    交易所知识
    2025-03-03 20:22:44
    在加密货币市场不断发展的当下,CTK交易所与MANA永续合约备受关注。CTK币是基于Substrate架构开发的加密货币,自2020年发行后,凭借其在区块链安全验证、数字身份验证等方面的应用价值,得到市场广泛认可。而MANA永续合约,作为一种创新的数字资产交易合约,没有到期日期,交易灵活且有诸多优势。深入了解CTK交易所的特色与MANA永续合约的交易机制,对于想要参与加密货币领域的投资者来说至关重要。无论是CTK交易所的服务模式,还是MANA永续合约的交易策略,都值得我们去深入探究,以便在这个充满机遇与挑
    币种知识
    2025-03-03 17:14:01
    交易所的冷钱包是否可靠?用户能否真正掌控自己的币? 今天我们就来扒一扒主流交易平台的冷钱包支持情况,并分析新兴去中心化平台XBIT的差异化策略。
    钱包知识
    2025-04-08 15:11:55
    在有正确、领先的认知的基础上,能不能去相信,相信了有没有落实为行动。还有,有没有足够的耐心,以及保持耐心的实力,去等待,等到时间最终证实最初的认知和愿景。
    比特币新闻
    2025-03-24 09:31:17
    交易所源码的防火墙设计是保障交易所安全的关键。通过借鉴黑客攻击案例的经验教训,我们可以不断完善防火墙的设计,提高交易所的安全性,为投资者创造一个安全可靠的交易环境。
    交易所知识
    2025-04-10 14:57:44
    推荐专栏
    热门币种
    更多
    币种
    美元价格
    24H涨跌幅
    BTC比特币
    105,124.29 USDT
    ¥755,349.56
    +0.4%
    ETH以太坊
    2,529.96 USDT
    ¥18,178.52
    +0.37%
    USDT泰达币
    1.00 USDT
    ¥7.19
    -0.01%
    XRP瑞波币
    2.17 USDT
    ¥15.60
    +1.56%
    BNB币安币
    650.26 USDT
    ¥4,672.31
    -1.14%
    SOL
    145.71 USDT
    ¥1,046.97
    +0.64%
    USDC
    0.99940 USDT
    ¥7.18
    0%
    DOGE狗狗币
    0.17680 USDT
    ¥1.27
    +1.32%
    TRX波场币
    0.26920 USDT
    ¥1.93
    -1.36%
    ADA艾达币
    0.63530 USDT
    ¥4.56
    0%
    热搜币种
    更多
    币种
    美元价格
    24H涨跌幅
    Uniswap
    7.3282 USDT
    ¥53.35
    -1%
    柚子
    0.5315 USDT
    ¥3.87
    +0.99%
    比特币
    105124.29 USDT
    ¥765,304.83
    +0.4%
    Filecoin
    2.4401 USDT
    ¥17.76
    +2.13%
    狗狗币
    0.1768 USDT
    ¥1.29
    +1.32%
    Mask Network
    1.4039 USDT
    ¥10.22
    +0.24%
    PancakeSwap
    2.4515 USDT
    ¥17.85
    +1.99%
    dYdX
    0.5211 USDT
    ¥3.79
    +2.4%
    Curve
    0.6033 USDT
    ¥4.39
    +1.58%
    Shiba Inu
    1.21E-5 USDT
    ¥0.00
    +2.98%
    以太坊
    2529.96 USDT
    ¥18,418.11
    +0.37%
    Solana
    145.71 USDT
    ¥1,060.77
    +0.64%
    最新快讯
    更多
    BSC永续合约交易激增800%,BNB现货市场表现强劲杠杆市场分化
    2025-06-14 17:02:14
    YugaLab联创:解散ApeCoinDAO的提案AIP-596正式启动投票,6月26日截止
    2025-06-14 16:59:25
    DigitalShield将携EAL6+级安全冷钱包亮相韩国Nexus2140大会
    2025-06-14 16:43:09
    MikeNovogratz:Galaxy正迈入加密与AI的新阶段,传统机构已真正入场
    2025-06-14 16:35:53
    Panbubu投票纪念NFT即将发放
    2025-06-14 16:09:56
    LBank上线Meme资产大幅上涨,USELESS、MOOLAH、IKUN最高涨幅达1,360%
    2025-06-14 15:52:41
    某鲸鱼将2248.4万枚HAEDAL转入币安,价值233万美元
    2025-06-14 15:31:11