• 【超完整懶人包】認識比特幣!原理與應用全面解析|動區新手村
  • Account
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 3
  • Login
  • Login
  • Logout
  • Members
  • Password Reset
  • Register
  • Register
  • Reset Password
  • User
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 動區動趨 BlockTempo – 最有影響力的區塊鏈新聞媒體 (比特幣, 加密貨幣)
  • 所有文章
  • 最完整的「區塊鏈入門懶人包」|動區新手村
  • 服務條款 (Terms of Use)
  • 關於 BlockTempo
  • 隱私政策政策頁面 / Privacy Policy
動區動趨-最具影響力的區塊鏈新聞媒體
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 區塊鏈商業應用

Phantom等Solana錢包大規模遭駭!慢霧:逾8000個地址被盜、總損失估450萬鎂

James by James
2022-08-03
in 區塊鏈商業應用, 即時新聞, 犯罪, 錢包
A A
Phantom等Solana錢包大規模遭駭!慢霧:逾8000個地址被盜、總損失估450萬鎂

圖源:Coincu News

232
SHARES
分享至Facebook分享至Twitter

Phantom 等 Solana 生態錢包今日遭遇大規模駭客攻擊事件,迄今共有超過 8000 個 Solana 錢包被盜,總損失約為 450 萬美元,且攻擊仍在進行當中。 Solana 官方稍早發布公告,正在調查此次大規模錢包被盜事件,目前沒有證據表明硬體錢包會受到影響。
(前情提要:Solana | Crema Finance 遭閃電貸損超600萬鎂、TVL 降70%,官方 : 已暫停 展開調查)
(背景補充:基金經理人 : Solana有太多危險訊號!是唯一當機7次的區塊鏈、供應量詐欺)

 

多個 Solana 生態錢包在今日遭遇大規模駭客攻擊,多名使用者的熱錢包資金,在不知情的情況下被耗盡,據 《Coindesk》報導,受害錢包包括 Phantom、Slope 、Trust Wallet 等。慢霧安全團隊監測顯示,迄今共有超過 8000 個 Solana 錢包被盜,總損失約為 450 萬美元。

這 4 個攻擊地址為:
地址一:Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV
地址二:CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu
地址三:5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n
地址四:GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy。

慢霧起初估計,總損失金額為 5.8 億美元,但稍早已修正為 450 萬美元:

我們將只使用 SOL 、USDC 、USDT、BTC 、ETH 等資產計算損失,而非包括 EXIST 和其他垃圾幣的價值來計算。 根據目前 4 個地址持有的上述資產數量,我們估計總損失約為 450 萬美元,

Instead of including the value of $EXIST and other shitcoins for our calculations, we'll only be using $SOL, $USDC, $USDT, $BTC, $ETH.

Based on the current amount of above assets held by the 4 addresses, we estimate the total loss is around ~$4.5M https://t.co/8Ayp1sfd97

— MistTrack🕵️ (@MistTrack_io) August 3, 2022

目前攻擊仍在進行當中,慢霧安全表示,從交易特徵上看,攻擊者在沒有使用攻擊合約的情況下,對帳號進行簽名轉帳,初步判斷是私鑰洩露,不少受害者反饋,他們使用過多種不同的錢包,以移動端錢包為主,故推測可能問題出現在軟體供應鏈上。

慢霧安全建議,在新證據被發現前,用戶應先將熱錢包代幣轉移到硬體錢包或知名交易所等相對安全的位置,等待事件分析結果。

另一家區塊鏈安全公司派盾(PeckShield)則估計,總損失金額為 800 萬美元:

此次 Solana 生態錢包的大範圍駭客攻擊事件,可能是因為駭客利用供應鏈問題竊取用戶私鑰所導致。截至目前,排除一個流動性極差的垃圾幣(代幣 EXIST,僅 30 人持有,可能被誤估了 5.7 億美元價值)後,實際損失估計為 800 萬美元。

#PeckShieldAlert The widespread hack on Solana wallets is likely due to the supply chain issue exploited to steal/uncover user private keys behind affects wallets. So far, the loss is estimated to be $8M, excluding one illiquid shitcoin (only has 30 holds & maybe misvalued $570M) pic.twitter.com/aTGNsTc6d8

— PeckShieldAlert (@PeckShieldAlert) August 3, 2022

Solana 生態 NFT 市場 Magic Eden 發推警告,似乎有一個廣泛存在的 SOL 漏洞,可以耗盡整個生態系的錢包資產,錢包用戶可進行以下設定來保護個人資產:

1. 進入 Phantom 錢包設定頁面
2. 點選受信任應用(Trusted Apps)
3. 撤銷任何可疑連結的權限。

Magic Eden 還建議,為保護個人資產,用戶還需進行以下工作:

1. 用新的助記詞創建一個新錢包
2. 把所有 NFT 和有流動性的加密貨幣轉移至新錢包
或者更穩妥的是,把所有資產都轉移至冷錢包。

Upon further investigation, our team suggests not only to do the above but to also do the following:

1. Set up a new wallet with a new seed phrase
2. Transfer all your NFTs to your new wallet, then your liquid crypto

Or better yet..Move everything to a cold wallet/ledger

— Magic Ethen 🪄 (@MagicEden) August 3, 2022

錢包項目方公告

Phantom 官方發布公告表示,該項目正在與其他團隊密切合作,以查明 Solana 生態系中回報的漏洞。目前,團隊不認為這是 Phantom 特有的問題,一但有更多資訊,該項目將會持續發布更新。

We are working closely with other teams to get to the bottom of a reported vulnerability in the Solana ecosystem. At this time, the team does not believe this is a Phantom-specific issue.

As soon as we gather more information, we will issue an update.

— Phantom (@phantom) August 3, 2022

Slope 官方發布公告表示,該項目正在與 Solana Labs 和其他基於 Solana 的協議和團隊合作,以查明問題並進行修正,不過截至目前,還沒有重大突破,若有任何重要結論和/或建議舉措出爐,將盡快發布更新。

Still war-rooming through it. No major breakthroughs yet. Will follow up as soon as possible with any major conclusions and/or recommended practices.

— Slope (@slope_finance) August 3, 2022

Solana 官方公告

Solana 官方發布公告表示,在數家安全公司的幫助下,來自多個生態系的工程師正在調查此次大規模錢包被盜事件,目前沒有證據表明硬體錢包會受到影響,而在調查獲得進展後,將盡快發布後續更新。

Engineers from multiple ecosystems, with the help of several security firms, are investigating drained wallets on Solana. There is no evidence hardware wallets are impacted.

This thread will be updated as new information becomes available.

— Solana Status (@SolanaStatus) August 3, 2022

📍相關報導📍

美國投資人提告Solana基金會!控其銷售「未註冊證券SOL」,專家 : 由SEC瑞波幣案而訂

Solana 驚喜在紐約開設「實體店面」!為販賣 Saga 手機鋪路?

Solana 發布「三大升級」提升網路穩定性,引入流量控制、質押加權與手續費市場



Tags: PhantomSolana錢包駭客攻擊

關於我們

動區動趨

為您帶來最即時最全面
區塊鏈世界脈動剖析
之動感新聞站

訂閱我們的最新消息

動區精選-為您整理一週間的國際動態

戰略夥伴

Foresight Ventures Foresight News

主題分類

  • 關於 BlockTempo

動區動趨 BlockTempo © All Rights Reserved.

No Result
View All Result
  • 所有文章
  • 搶先看
  • 市場脈動
  • 商業應用
  • 區塊鏈新手教學
  • 區塊鏈技術
  • 數據洞察
  • 政府法規
  • RootData
  • 登入

動區動趨 BlockTempo © All Rights Reserved.