• 【超完整懶人包】認識比特幣!原理與應用全面解析|動區新手村
  • Account
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 3
  • Login
  • Login
  • Logout
  • Members
  • Password Reset
  • Register
  • Register
  • Reset Password
  • User
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 動區動趨 BlockTempo – 最有影響力的區塊鏈新聞媒體 (比特幣, 加密貨幣)
  • 所有文章
  • 最完整的「區塊鏈入門懶人包」|動區新手村
  • 服務條款 (Terms of Use)
  • 關於 BlockTempo
  • 隱私政策政策頁面 / Privacy Policy
動區動趨-最具影響力的區塊鏈新聞媒體
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 區塊鏈商業應用

Solana 錢包遭駭官方報告:曾向 Slope導入助記詞的用戶都可能被盜

James by James
2022-08-09
in 區塊鏈商業應用, 法規, 犯罪, 錢包
A A
Solana 錢包遭駭官方報告:曾向 Slope導入助記詞的用戶都可能被盜

圖源:Solana

120
SHARES
分享至Facebook分享至Twitter

Slope 等 Solana 生態錢包上週遭遇大規模攻擊,導致超過 9 千個錢包被盜、總損失超過 400 萬美元。Solana 官方今日發布報告提醒, Slope 用戶或曾把錢包助記詞導入 Slope 的用戶,其錢包均存在被盜風險,即使用戶從未簽署過交易,用戶的錢包也可能已被盜用。
(前情提要:Slope:Sentry存在漏洞,15% Solana 錢包受駭可追溯至此;已刪伺服器端日誌記錄)
(背景補充:Phantom等Solana錢包大規模遭駭!慢霧:逾8000個地址被盜、總損失估450萬鎂)

 

公鏈 Solana 官方團隊在今日發布 Slope 錢包被駭事件更新報告,指出在 2 日發生的此被駭事故,共持續約 4 小時,一個或多個惡意攻擊者竊取了價值約 410 萬美元的加密貨幣,涉及 9,231 個錢包,鏈上交易顯示,受影響錢包私鑰已外洩或遭盜用,並被用來簽署惡意交易。

Solana 稱經調查發現,受影響的地址似乎曾在 iOS 和 Android 上的 Slope 錢包 APP 中被創建、導入或使用,這些 Slope 用戶的私鑰,被 Slope APP 無意間傳輸至應用監控服務。

但 Solana 提及,駭客究竟是如何獲取或截獲這些資訊,目前仍在調查當中。此次攻擊並未涉及與 Solana Labs、Solana 基金會或任何與 Solana 協議本身相關的核心代碼,並非是協議級別的漏洞。

僅 Slope 存在漏洞

Solana 認定,此次漏洞似乎僅存在於支持提供 Solana 、以太坊地址的一個錢包提供商,而在其他軟體錢包、像是 Phantom 、 Solflare 上有受到影響的用戶,可能與用戶重複使用在 Slope 中生成或儲存的助記詞有關。

Solana 強調,目前判斷,這不是與 Slope 以外的任何特定錢包直接相關的問題,由於以太坊、 Solana 都使用 了 BIP39 標準助記詞,因此針對使用以太坊錢包用戶的任何影響,可能是與重複使用助記詞有關。

Solana 提及,硬體錢包(無論是否使用 Slope)都沒有受到影響,任何使用助記詞生成的錢包,只要從未被導入或或使用過 Slope ,也都沒有受到影響,然而,用戶若將其助記詞導入 Slope 應用,其錢包就很容易受到攻擊。

 

As always, hardware wallets are strongly encouraged for all blockchain users. Hardware wallets can remain secure even if the software wallet (or the entire computer) is compromised, since all verification occurs independently and the seed phrase never leaves the hardware wallet.

— Solana Status (@SolanaStatus) August 8, 2022

防範風險提醒

Solana 提醒,Slope 錢包用戶或之前曾將助記詞導入 Slope 的用戶,即使至今尚未有資產被轉移,但錢包也可能已經被盜用,因此提供防範風險建議如下:

  • 在另一個錢包應用中生成一個新的助記詞
  • 將所有資產(包括代幣和 NFT)轉移至此新錢包
  • 放棄舊地址,因為它可能已被盜用

Solana 並提醒,用戶不應該重新使用以前在 Slope 行動應用程式中使用過的助記詞所產生的錢包。

Solana 在推特上進一步強調,與往常一樣,強烈建議所有區塊鏈用戶使用硬體錢包,即使軟體錢包(或整個電腦)遭到盜用,硬體錢包也能夠保持安全,因為所有驗證都是獨立進行,並且助記詞永遠不會離開硬體錢包。

📍相關報導📍

慢霧 | Solana 盜幣事件最新分析 : Slope 使用的 Sentry 服務採集助記詞行為

Solana錢包遭駭調查報告「不是公鏈問題是Slope」; SBF:Sol是現在最被低估的幣

Phantom等Solana錢包大規模遭駭!慢霧:逾8000個地址被盜、總損失估450萬鎂



Tags: SlopeSolana錢包駭客攻擊


關於我們

動區動趨

為您帶來最即時最全面
區塊鏈世界脈動剖析
之動感新聞站

訂閱我們的最新消息

動區精選-為您整理一週間的國際動態

戰略夥伴

Foresight Ventures Foresight News

主題分類

  • 關於 BlockTempo

動區動趨 BlockTempo © All Rights Reserved.

No Result
View All Result
  • 所有文章
  • 搶先看
  • 市場脈動
  • 商業應用
  • 區塊鏈新手教學
  • 區塊鏈技術
  • 數據洞察
  • 政府法規
  • RootData
  • 登入

動區動趨 BlockTempo © All Rights Reserved.