Phantom等Solana錢包大規模遭駭!慢霧:逾8000個地址被盜、總損失估450萬鎂

agoda

流量密碼 提供 科技娛樂流行穿搭影劇遊戲電競開箱資訊正妹網紅女神 等各類新聞資訊等,發燒話題永不退流行,讓您第一手快速掌握,快速更新文章及最新消息的發布就是我們的宗旨,只要隨時關注流量密碼資訊就是掌握 流量密碼

流量密碼推播群,掌握第一手資訊

Phantom 等 Solana 生態錢包今日遭遇大規模駭客攻擊事件,迄今共有超過 8000 個 Solana 錢包被盜,總損失約為 450 萬美元,且攻擊仍在進行當中。 Solana 官方稍早發布公告,正在調查此次大規模錢包被盜事件,目前沒有證據表明硬體錢包會受到影響。
(前情提要:Solana | Crema Finance 遭閃電貸損超600萬鎂、TVL 降70%,官方 : 已暫停 展開調查
(背景補充:基金經理人 : Solana有太多危險訊號!是唯一當機7次的區塊鏈、供應量詐欺

 

個 Solana 生態錢包在今日遭遇大規模駭客攻擊,多名使用者的熱錢包資金,在不知情的情況下被耗盡,據 《Coindesk》報導,受害錢包包括 Phantom、Slope 、Trust Wallet 等。慢霧安全團隊監測顯示,迄今共有超過 8000 個 Solana 錢包被盜,總損失約為 450 萬美元。

這 4 個攻擊地址為:
地址一:Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV
地址二:CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu
地址三:5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n
地址四:GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy。

慢霧起初估計,總損失金額為 5.8 億美元,但稍早已修正為 450 萬美元:

我們將只使用 SOL 、USDC 、USDT、BTC 、ETH 等資產計算損失,而非包括 EXIST 和其他垃圾幣的價值來計算。 根據目前 4 個地址持有的上述資產數量,我們估計總損失約為 450 萬美元,

目前攻擊仍在進行當中,慢霧安全表示,從交易特徵上看,攻擊者在沒有使用攻擊合約的情況下,對帳號進行簽名轉帳,初步判斷是私鑰洩露,不少受害者反饋,他們使用過多種不同的錢包,以移動端錢包為主,故推測可能問題出現在軟體供應鏈上。

慢霧安全建議,在新證據被發現前,用戶應先將熱錢包代幣轉移到硬體錢包或知名交易所等相對安全的位置,等待事件分析結果。

另一家區塊鏈安全公司派盾(PeckShield)則估計,總損失金額為 800 萬美元:

此次 Solana 生態錢包的大範圍駭客攻擊事件,可能是因為駭客利用供應鏈問題竊取用戶私鑰所導致。截至目前,排除一個流動性極差的垃圾幣(代幣 EXIST,僅 30 人持有,可能被誤估了 5.7 億美元價值)後,實際損失估計為 800 萬美元。

Solana 生態 NFT 市場 Magic Eden 發推警告,似乎有一個廣泛存在的 SOL 漏洞,可以耗盡整個生態系的錢包資產,錢包用戶可進行以下設定來保護個人資產:

1. 進入 Phantom 錢包設定頁面
2. 點選受信任應用(Trusted Apps)
3. 撤銷任何可疑連結的權限。

Magic Eden 還建議,為保護個人資產,用戶還需進行以下工作:

1. 用新的助記詞創建一個新錢包
2. 把所有 NFT 和有流動性的加密貨幣轉移至新錢包
或者更穩妥的是,把所有資產都轉移至冷錢包。

錢包項目方公告

Phantom 官方發布公告表示,該項目正在與其他團隊密切合作,以查明 Solana 生態系中回報的漏洞。目前,團隊不認為這是 Phantom 特有的問題,一但有更多資訊,該項目將會持續發布更新。

Slope 官方發布公告表示,該項目正在與 Solana Labs 和其他基於 Solana 的協議和團隊合作,以查明問題並進行修正,不過截至目前,還沒有重大突破,若有任何重要結論和/或建議舉措出爐,將盡快發布更新。

Solana 官方公告

Solana 官方發布公告表示,在數家安全公司的幫助下,來自多個生態系的工程師正在調查此次大規模錢包被盜事件,目前沒有證據表明硬體錢包會受到影響,而在調查獲得進展後,將盡快發布後續更新。

好文章出於 動區

分享