[Solana漏洞事件受影响独立钱包数量已超9000个]金色财经报道,据Dune Analytics数据显示, Solana漏洞事件受影响的独立钱包数量已超9000个,截至本文撰写达到9214个,包含SOL、USD、BTC、ETH和mSOL在内的受影响资产总规模达到4,088,068美元。据此前消息,Solana因漏洞导致恶意行为者从 Solana 的多个钱包中盗取资金。
其它快讯:
Solana:Slope用户或曾在Slope导入助记词的设备或存在被盗风险:据官方消息,Solana发布8月2日Slope钱包事件更新:从UTC时间2022年8月2日22:37开始并持续约4小时,一个或多个恶意攻击者盗取了9231个钱包中共计价值约410万美元的资产。链上交易显示,受影响钱包的私钥已被泄露,并被用于签署恶意交易。
在开发人员、分析公司和安全审计员的调查中,受影响的地址似乎曾在iOS和Android上的Slope钱包应用程序(由Slope Finance创建和发布)中创建、导入或使用。这些Slope用户的私钥资料被Slope无意中传输到应用程序监控服务,但黑客获取或截获这些信息的途径仍在调查中。
此次攻击没有涉及与Solana Labs、Solana基金会或任何与Solana协议本身相关的核心代码,这不是协议级别的漏洞。
这一漏洞似乎孤立于支持Solana和以太坊地址的一个钱包提供商,但其他软件钱包(如Phantom和Solflare)上受影响的用户可能是用户重复使用在Slope中生成或存储的助记词的结果。
目前官方认为这不是与Slope以外的任何特定钱包实现直接相关的问题。由于以太坊和Solana都使用BIP39助记符,因此对使用以太坊钱包用户的任何影响也可能是由于重复使用了助记词。
无论是否使用Slope的硬件钱包没有受到影响,任何从助记词生成的从未被导入(或被Slope钱包使用)的钱包都没有受到影响。然而,用户只要将他们的助记词导入Slope应用程序,就有受攻击的风险。
Solana官方强调,Slope钱包用户或者之前曾将助记词导入Slope的设备,即使没有资产被转移,钱包也可能会被盗用。因此建议:
- 在另一个钱包应用程序中生成一个新的助记词;
- 将所有资产(代币和NFT)转移到这个新钱包;
- 放弃旧地址,因为它可能会受到攻击。
用户不应该重复使用以前在Slope移动应用中使用过的助记词衍生的钱包。[2022/8/9 12:11:42]
Solend:部分巨鲸债务已分散至Mango Market:6月21日消息,Solana 生态借贷协议 Solend 发推表示,巨鲸(3oSE 开头地址)已与团队取得联系,并讨论了缓解措施,随后,该巨鲸已按照 Solend 建议,首先会把其仓位分散到多个贷款产品(中心化和去中心化)中,目前已将 2500 万枚 USDC 债务转移到 Mango 市场。Solend 表示,此举虽然有所缓解,但目前大型清算风险仍然存在,正在与 Mango 团队和该巨鲸联系以制定长期计划。[2022/6/21 4:43:17]
Solana生态去中心化资管协议Investin完成120万美元融资:4月8日消息,Solana生态去中心化资管协议Investin完成120万美元融资,GSR和3KVC领投,Big Brain Holdings、Norbert Bodziony(Synthetify)和Wojciech Cichocki(Invariant)等参投。
此次融资将加速平台的扩展计划,包括支持结构性产品、期权和期货、AMM池流动性提供等新功能,并将其用户群从其加密原生扩展到大众市场。Investin还计划推出几款新产品,包括借贷聚合器、自动化做市策略和资金管理策略。[2022/4/8 14:12:52]
郑重声明: Solana漏洞事件受影响独立钱包数量已超9000个版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。