Solana:Slope用户或曾在Slope导入助记词的设备或存在被盗风险

[Solana:Slope用户或曾在Slope导入助记词的设备或存在被盗风险]据官方消息,Solana发布8月2日Slope钱包事件更新:从UTC时间2022年8月2日22:37开始并持续约4小时,一个或多个恶意攻击者盗取了9231个钱包中共计价值约410万美元的资产。链上交易显示,受影响钱包的私钥已被泄露,并被用于签署恶意交易。

在开发人员、分析公司和安全审计员的调查中,受影响的地址似乎曾在iOS和Android上的Slope钱包应用程序(由Slope Finance创建和发布)中创建、导入或使用。这些Slope用户的私钥资料被Slope无意中传输到应用程序监控服务,但黑客获取或截获这些信息的途径仍在调查中。

此次攻击没有涉及与Solana Labs、Solana基金会或任何与Solana协议本身相关的核心代码,这不是协议级别的漏洞。

这一漏洞似乎孤立于支持Solana和以太坊地址的一个钱包提供商,但其他软件钱包(如Phantom和Solflare)上受影响的用户可能是用户重复使用在Slope中生成或存储的助记词的结果。

目前官方认为这不是与Slope以外的任何特定钱包实现直接相关的问题。由于以太坊和Solana都使用BIP39助记符,因此对使用以太坊钱包用户的任何影响也可能是由于重复使用了助记词。

无论是否使用Slope的硬件钱包没有受到影响,任何从助记词生成的从未被导入(或被Slope钱包使用)的钱包都没有受到影响。然而,用户只要将他们的助记词导入Slope应用程序,就有受攻击的风险。

Solana官方强调,Slope钱包用户或者之前曾将助记词导入Slope的设备,即使没有资产被转移,钱包也可能会被盗用。因此建议:

- 在另一个钱包应用程序中生成一个新的助记词;

- 将所有资产(代币和NFT)转移到这个新钱包;

- 放弃旧地址,因为它可能会受到攻击。

用户不应该重复使用以前在Slope移动应用中使用过的助记词衍生的钱包。

其它快讯:

慢雾:Solana公链上发生大规模盗币,建议用户先将热钱包代币转移到硬件钱包或知名交易所:8月3日消息,据慢雾区情报,Solana公链上发生大规模盗币事件,大量用户在不知情的情况下被转移SOL和SPL代币,慢雾安全团队对此事件进行跟踪分析:

已知攻击者地址:

Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV、CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu、5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n、GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy

目前攻击仍在进行,从交易特征上看,攻击者在没有使用攻击合约的情况下,对账号进行签名转账,初步判断是私钥泄露。不少受害者反馈,他们使用过多种不同的钱包,以移动端钱包为主,我们推测可能问题出现在软件供应链上。在新证据被发现前,我们建议用户先将热钱包代币转移到硬件钱包或知名交易所等相对安全的位置,等待事件分析结果。[2022/8/3 2:55:22]

数据:Solana、Polygon、BSC等网络TVL创近半年以来新低:3月13日消息,据DeFi Llama最新数据,Solana、Polygon等多条Layer1/Layer2网络TVL创造近半年新低,其中Solana创造去年9月8日以来新低,目前为68.3亿美元;Polygon创造去年5月17日以来新低,目前为35.4亿美元;Heco创造去年1月25日以来新低,目前为5.4亿美元。

此外,以太坊主网在3月8日创造了8月12日以来的新低,BSC在3月7日创造了去年4月7日以来新低。[2022/3/14 13:54:26]

Andre Cronje新项目Solidly锁仓量已达3.47亿美元:2月24日消息,据Solidly官方数据显示,当前Solidly锁仓量已经达到3.47亿美元,涨幅达1013.14%,24小时交易量达83,456,486美元,涨超1270%。

此前报道,Andre Cronje的新项目Solidly是Fantom上的DEX类项目,目前网络仍在测试中。[2022/2/24 10:13:04]

郑重声明: Solana:Slope用户或曾在Slope导入助记词的设备或存在被盗风险版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 中国互联网协会发布《金融场景隐私保护计算平台 技术要求与测试方法》等三项团体标准

    [2022-8-8 12:09:45]8月8日消息,按照《中国互联网协会团体标准管理办法》的规定,《金融场景隐私保护计算平台 技术要求与测试方法》《基于区块链的机构电子签约系统要求》《移动互联网应用程序SDK安全技术要求及测试方法》三项团体标准已起草完成...

  • 美联储卡什卡利:明年初降息的想法“不现实”。

    [2022-8-11 12:16:41]8月11日消息,美联储卡什卡利:明年初降息的想法“不现实”。更现实的做法是提高利率,直到通胀率降至2%。预计美联储利率在(今年)年底前达到3.9%,到2023年底之前达到4.4%。(金十) 其它快讯: ...

  • 鸿海第二季度净利润333亿元新台币

    [2022-8-10 12:15:06]8月10日消息,鸿海发布第二季度财报,该公司第二季度净利润333亿元新台币,预期为307.7亿元新台币;第二季度营业利润443亿元新台币,预期为368.4亿元新台币;第二季度每股收益2.40元新台币,预期为2.22元...

  • 数据:全球加密货币ATM机数量超过39000台

    [2022-8-8 12:09:35]金色财经报道,根据Coin Atm Radar的数据,在??77个国家或地区,614家加密货币自动柜员机(ATM)运营商已经安装了39,011台加密货币ATM。2017年1月1日,全球大约有969台加密ATM,自那时...

  • 智能合约解决方案提供商Data Gumbo完成400万美元C轮融资

    [2022-8-10 12:16:28]8月10日消息,智能合约解决方案提供商 Data Gumbo 宣布完成 400 万美元 C 轮融资,本轮融资由沙特阿美旗下 Saudi Aramco Energy Ventures 和挪威能源巨头 Equinor 旗...

  • Solana:Slope用户或曾在Slope导入助记词的设备或存在被盗风险

    [2022-8-9 12:11:42]据官方消息,Solana发布8月2日Slope钱包事件更新:从UTC时间2022年8月2日22:37开始并持续约4小时,一个或多个恶意攻击者盗取了9231个钱包中共计价值约410万美元的资产。链上交易显示,受影响钱包...

  • 可口可乐推出庆祝国际友谊日系列NFT

    [2022-8-8 12:09:11]金色财经消息,可口可乐在Polygon链上推出首个原创、可生成且可共享的收藏品,以庆祝国际友谊日。据悉,这些NFT藏品具有独特的分享展示功能,每件艺术品在与朋友分享后都会展示出来。 其它快讯: 可口可...

  • 运动健康品牌Alo Yoga进军区块链和Web3领域

    [2022-8-10 12:15:23]金色财经报道,总部位于美国洛杉矶的运动健康品牌Alo Yoga进军区块链和Web3领域。早些时候,该品牌的顾客可以使用加密货币进行购买。该团队澄清说,使用信用卡或PayPal等更传统的支付模式的选项仍然可用。该品牌的...

  • 中国香港投资推广署启动 CBDC 快速通道计划

    [2022-8-10 12:15:50]8月10日消息,中国香港投资推广署已向香港中央银行 (HKMA) 开放其全球快速通道业务配对和推介门户,以促进货币当局的CBDC研究。CBDC赛道邀请银行、金融科技公司和科技公司在八个重点领域提交创新理念,包括零售C...

  • 安全团队:Curve Finance的DNS记录被入侵

    [2022-8-10 12:14:12]金色财经消息,北京时间2022年8月10日凌晨4:20左右,Curve Finance(curve.fi)的DNS记录被入侵,并指向一个恶意网站。攻击者注入了恶意代码,要求用户对一个未经验证的合约给予代币交易批准。如...

  • 比特币反对人士Peter Schiff的银行将被清算

    [2022-8-10 12:15:54]金色财经报道,纽约时报称,黄金支持者、比特币反对人士Peter Schiff的银行将被清算。 其它快讯: VanEck比特币期货ETF已正式开启交易:金色财经报道,数据显示,VanEck比特币期货ET...

金智博客

[0:0ms0-16:309ms