木星链 木星链
Ctrl+D收藏木星链
首页 > Pol币 > 正文

SOL:这是我们目前所知道的Solana 钱包黑客

作者:

时间:1900/1/1 0:00:00

自昨晚以来,数千个Solana软件钱包的代币在一次广泛的攻击中被耗尽,迄今为止总计近450万美元。

该漏洞被认为是由于某些钱包中的软件造成的,包括Slope和Phantom。硬件钱包不受影响。

更新--美国东部时间8月3日,下午4:50:Solana开发人员表示,他们已经确定了黑客攻击的根本原因:“在Slope移动钱包应用程序中创建、导入或使用”的泄露私钥。在此处阅读完整的详细信息。

昨晚Solana的广大用户惊讶地发现,他们的钱包里的SOL、USDC稳定币和其他基于Solana的代币在一次广泛且持续的黑客攻击中被耗尽。截至撰写本文时,迄今已查获价值约446万美元的硬币和代币。

Circle今年上半年收入为7.79亿美元,超过2022年全年收入:8月10日消息,Circle首席执行官Jeremy Allaire表示,Circle今年上半年的收入为7.79亿美元,已经超过2022年全年的7.72亿美元。Circle上半年的调整后息税折旧及摊销前利润为2.19亿美元,也超过了2022年全年1.5亿美元的收入。截至6月份,该公司的资产负债表上有超过10亿美元的现金。

Circle正依靠超过10亿美元的现金缓冲来帮助应对来自 PayPal 等非加密货币公司的新竞争,阻止第二大稳定币 USDC 市场份额的进一步下滑。[2023/8/11 16:19:02]

根据区块链浏览器Solscan的说法,四名已确定的攻击者的钱包共攻击了大约15,200个钱包,尽管他们的目标之间可能存在重叠。截至今天早上早些时候,Twitter上的SolanaStatus官方账户将这一数字与大约8,000个独特的钱包挂钩。

Azuki地板价24小时跌幅超10%,暂报14.6ETH:金色财经报道,据NFTGo数据显示,Azuki系列NFT近24小时成交额为2690枚ETH,成交额增幅达141.87%。地板价暂报14.6枚ETH,24小时跌幅为13.35%。行情波动较大,请做好风险控制。

此前消息,NFT项目Azuki称,将推出Azuki Elementals系列NFT,总量20,000枚。[2023/6/25 21:58:35]

随着攻击显然仍在继续,该网络的核心团队和创始人已经开始分享关于正在发生的事情的理论。根据SolanaStatus,“来自多个生态系统的工程师与审计和安全公司一起,继续调查攻击的根本原因”。

Polyhedra Network推出zkBridge忠诚度计划:5月12日消息,ZK基础设施初创公司Polyhedra Network近期推出由Galxe提供支持的zkBridge忠诚度计划,zkBridge用户现在可以积累忠诚度积分并在未来解锁各种专属奖励。

zkBridge忠诚度计划允许用户在参与zkBridge的跨链产品、与社交媒体互动以及参与社区时获得忠诚度积分。这些忠诚度积分作为参与生态系统的证明。[2023/5/12 14:59:01]

“这似乎不是Solana核心代码的错误,”它补充说,“但在网络用户中流行的几个软件钱包使用的软件中。”

这一理论与Solana开发人员和安全专家昨晚和一夜之间不断变化的情绪相吻合。最初一些人认为该漏洞与用户之前可能授予智能合约的挥之不去的权限有关,许多平台敦促Solana用户撤销任何权限。

但是这似乎没有帮助,因为正在签署交易,因此表明用户的私钥受到了损害。相反,正如Solana状态更新所表明的那样,现在流行的理论是基于软件的钱包应用程序中的代码,正在以某种方式被利用,以允许访问持有人的资产。

Solana联合创始人兼SolanaLabs首席执行官AnatolyYakovenko连夜发推文称,这“似乎是iOS供应链攻击”,暗示该问题与苹果iPhone和iPad设备上使用的钱包有关。然而基于额外的证据,他在随后的推文中补充说Android用户也受到了影响。

“到目前为止,所有已确认的故事都将密钥导入或生成在移动设备上。”他写道,并指出大多数已确认的钱包来自Slope,其中一些来自Phantom。硬件钱包似乎根本没有受到影响。著名的加密货币投资者AdamCochran今天早上写道,他“90%这与使用Slope或导入Slope有关。”

当被一位用户询问Solana开发人员可以为这个问题做些什么时,Yakovenko回答说:“该死的苹果和谷歌可以让我们在设备中进行安全的签名和恢复,该死的。”

Slope的Twitter帐户自昨晚以来一直没有发推文,当时它写道,该团队“正在积极努力解决这个问题”。同样,Phantom昨天晚上在推特上发布了类似的消息,但补充说当时它“不相信这是一个Phantom特有的问题”。

区块链安全公司OtterSec已要求受影响的用户填写一份表格,其中包含其钱包和活动的详细信息。Yakovenko和其他著名的Solana开发人员共享了相同的表格,希望收集更多关于该漏洞的数据。

由于促进网络流量的RPC节点部分中断,Solana网络有时无法访问或难以使用。据称速度放缓是由于用户试图通过在类似DDOS的疯狂交易中压倒Solana网络,来减缓或阻止攻击的努力。

在昨晚的初始攻击之后Solana(SOL)最初的价格大幅下跌,两小时内价格下跌了约8%。然而它已经有所反弹,目前价格略高于每枚代币40美元,或在过去24小时内下跌约2%。

来源:金色财经

标签:SOLSOLALANASolanaSolrise Financesolana币下半年solana币今日价格行情solana币下半年

Pol币热门资讯
SHI:服务至上 E店集引领数字电商新潮流

二十一世纪,随着信息技术的不断发展,互联网成为了各行业之间市场争夺的新赛道,在信息的长河冲,很多传统产业落下帷幕,一些新型的互联网产业也开始崭露头角.

1900/1/1 0:00:00
MED:回顾 Medium 10 年发展史 探索「创作者经济」未来

在创立Medium公司10年后,EvWilliams辞去了该公司首席执行官一职。原文标题:《Medium成功了吗?》来源:老雅痞撰文:NathanBaschez,Every联合创始人兼总裁、Me.

1900/1/1 0:00:00
WEB:Web3 一代鼓舞人心的领导者——他们是谁?

Web3看起来不再像科幻小说了。随着每一个新的DeFi、区块链或加密项目,我们离实现Web3越来越近。当然,到达那里需要的不仅仅是伟大的技术。它还涉及让优秀的人和整个组织致力于它.

1900/1/1 0:00:00
ARB:二舅视频翻车!“二舅币”卷走130万美元?

昨天大家伙应该都有被“二舅币”相关信息刷屏,关于“二舅币”崩盘,甚至团队跑路的消息不胫而走,一度还登上新浪、UC等多个平台热搜榜,随后就被证实消息有误,很快就被撤了热搜.

1900/1/1 0:00:00
ETH:以太坊的合并会怎样影响L2项目、合并意味着什么?

讲多了以太坊合并,那么今天就来论一论,以太坊合并会怎么影响加密项目?合并后实际会发生什么?发行率下降和通缩压力:合并后最直接的影响可能是ETH代币发行率的显着下降.

1900/1/1 0:00:00
KEN:跨链桥为什么会有这么多低级事故?

原文标题:《跨链桥为什么这么多事故?》原文作者:0xScope团队前言近期频发的跨链安全问题吸引市场的广泛关注,本文希望从产品设计的角度入手,给读者讲述为什么这个赛道的产品安全问题这么多.

1900/1/1 0:00:00