超8000加密貨幣錢包被黑客卷走數百萬Solana與USDC資產


昨日,外媒報道Nomad代幣橋遭遇漏洞攻擊,導致其1.9億美元資產被掏空。與此同時,不知名的攻擊者也在周二晚間掃蕩數千個包含價值至少400萬美元的Solana和USDC的加密貨幣錢包。Decrypt.co指出,攻擊發生於太平洋標準時晚間20:00,並且似乎起源於Solana瀏覽器錢包Phantom。

分析人士推測,用戶的密鑰可能遭到破解,結果導致超過 5000 個錢包被掏空數百萬美元,並讓 Solana 幣價在數小時內發生暴跌。

區塊鏈審計公司 OtterSec 在晚間披露 —— 過去數小時內,超過 5000 個 Solana 錢包被洗劫一空。

這些交易由實際所有者簽署,因而意味著發生某種形式的私鑰泄露。(不久後,Watcher Guru 將計數更新至 8000+)

事件發生後,許多工程師攜手努力解漏洞利用的細節和嚴重程度。ETH 錢包 MetaMask 的一位發言人稱:

我們正在與受影響的加密貨幣錢包團隊積極溝通,以提供力所能及的幫助,並確定怎樣才能更好地保障用戶安全。

早期報告重點提到 Phantom 瀏覽器錢包和 Solana 生態系統,而後 CoinMarketCap 數據顯示:

黑客攻擊事件曝光後兩個小時內,Solana 幣價跌去 8% 。且在過去 24 小時內,其交易量大漲 45% 。

加密貨幣投資者兼分析師 Miles Deutscher 寫道:

有個未知的 $SOL 漏洞正在利用 Phantom 加密貨幣錢包,目前已知有 600 萬美元資產被盜。

如果你在 Phantom 存有資金,還請將之轉移到硬件錢包 + 確保撤銷所有權限。

此外熱門 Solana NFT 市場 Magic Eden 也在官方 Twitter 賬號上發佈這一漏洞警告:

剛剛曝出一個影響廣泛的 SOL 漏洞利用,其正在掃蕩整個生態系統的錢包。

與此同時,Magic Eden 也分享如何移除可疑鏈接權限的說明。

至於 Phantom,該錢包團隊表示正在與多方保持密切合作,以查明 Solana 生態系統中曝出的新漏洞,後續會及時分享更多細節。

不幸躺槍的 Twitter 網友 @JustinBarlow 哭道:“我存在 @slope_finance 和 @TrustWallet 上的 ERC-20 和 SPL USDC 都被洗劫一空”。

而後加密分析師 @0xfoobar 證實:“攻擊者正在竊取原生(SOL)和 SPL 代幣(USDC),事件波及許多 6 個月未曾活躍過的錢包賬戶”。

理論上講,本次事件或屬於“上遊依賴型供應鏈攻擊”,但就算參照其它區塊鏈大事件而撤銷回滾,轉移到冷錢包的加密代幣也是無法被追回的。

深究下來,還是因為這些 SOL 和 SPL 代幣是借由用戶私鑰簽署、而非經過第三方批準而轉讓的 —— 這意味著幕後可能發生大規模的私鑰泄露。

對此,Solana Labs 聯合創始人 Anatoly Yakovenko 澄清道:

所謂的交互性並沒有讓錢包本身的安全性變得更加脆弱,畢竟隻有特定於代幣的委托、自動批準、或泄露的 seed,才能從用戶的錢包中轉移資產。

最後附上本輪黑客攻擊事件中最受關註的涉案錢包地址:

● https://solscan.io/account/Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV#solTransfers

● https://solscan.io/account/CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu#solTransfers

● https://solscan.io/account/5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n#splTransfers

● https://solscan.io/account/GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy#solTransfers


相關推薦

2022-08-04

本周早些時候,與Solana生態系統相連的數千個加密貨幣錢包被攻擊者洗劫一空,他們使用所有者的私鑰來竊取Solana(SOL)和USDCoin(USDC)。Solana現在說,經過"開發人員、生態系統團隊和安全審計員"的調查,它

2022-08-03

黑客針對Solana生態系統,從數以千計的連接錢包中抽走加密貨幣資金。這種攻擊在區塊鏈平臺中很常見,但鑒於Solana作為交易數字資產的更快、更便宜的生態系統之一所吸引的贊譽,這一消息仍然很重要。Solana的官方Twitter賬戶

2022-08-02

化金融追蹤平臺DeFineLlama的數據,幾乎所有1.907億美元的加密代幣都被挪走,官方錢包賬戶中隻剩下可憐的651.54美元。據悉,首筆利用 Nomad 系統漏洞的可疑交易,發生在世界標準時晚間 21:32 分 —— 當時有人設法從橋上挪走價值

2022-08-03

據網上流傳的消息,加密貨幣Solana(代幣:SOL)錢包出現未知的高危安全漏洞,黑客通過漏洞獲取到用戶錢包的私鑰或者助記詞,然後直接將錢包資產清空。目前具體問題還不清楚,但如果用戶使用SOL代幣錢包請立即將所有資產轉

2022-08-26

中引發一波恐慌情緒,也讓Solana陷入信用危機。幾天後,加密貨幣混幣器TornadoCash被美國財政部的下屬機構——海外資產控制辦公室(OFAC)列入制裁名單,其中包括40多個與TornadoCash協議相關的以太坊地址,涉及價值超4億美元的

2023-02-07

引發的連鎖效應還遠未結束。當地時間周一,全球最大的加密貨幣交易所幣安宣佈將自周三起暫停美元銀行轉賬服務,未說明具體原因。幣安發言人對媒體表示,該公司每月僅0.01%的活躍用戶使用美元銀行賬戶轉賬,這項服務也

2022-09-21

加密貨幣做市商Wintermute首席執行官EvgenyGaevoy在周二上午的一條推文中稱——該公司正經歷一場持續的黑客攻擊、並導致其去中心化金融(DeFi)業務出現巨額資金流失。區塊鏈追蹤服務Etherscan揭示的一筆交易數據顯示,超過數千

2023-03-14

平臺EulerFinance遭受黑客攻擊,其平臺上價值1.97億美元的加密貨幣被盜,這是今年數字資產市場最大的一次黑客攻擊。據安全公司BlockSec稱,黑客的大部分戰利品——價值約1.35億美元——以stakedEther(stETH)代幣計價,其餘則以比

2022-07-29

更確切地說,SherrodBrown對“欺騙成百上千名投資者的虛假加密應用程序報道”感到無比擔憂。Sherrod Brown 寫道:近年來,隨著加密交易平臺的受歡迎程度激增,數百萬投資者下載移動 App 來交易和投資數字資產。然而擁有如此龐

2023-11-30

美國財政部已查封Sinbad加密貨幣混合服務,因為該服務被朝鮮Lazarus黑客組織用作洗錢工具。加密貨幣混合器是一種允許人們存入加密貨幣的服務器,加密貨幣混合在許多不同的錢包地址中,以幫助防止其被準確追蹤。混合服務

2023-11-07

僅一年前,他還是加密貨幣領域最受矚目的商業領袖和創業偶像,不到三十就身價兩百億美元;生活儉樸、不拘小節、不貪財富、熱衷公益、慷慨捐款。直到百億美元詐騙局被揭穿,外界才看到一個詐騙百億美元的驚天巨騙的真

2023-03-07

對於那些聚焦於數字世界前沿的加密貨幣愛好者來說,比特幣似乎顯得有些“老派”。由於沉溺於高增長趨勢,一些加密貨幣愛好者,甚至比特幣信仰者開始放棄最原始的加密貨幣比特幣等代幣——該類加密貨幣被設計為普通現

2023-01-24

旬,隨著中國農歷新年臨近,以比特幣、以太坊為代表的加密貨幣,在經歷幾個月的蟄伏期後,經歷一波“小漲”。連帶著因為FTX“暴雷”而一蹶不振的Web3行業,重新煥發出一絲活力。剛剛過去的2022年,對於Web3從業者來說是艱

2022-08-17

的一起商業合作說起。去年10月,達拉斯獨行俠隊宣佈與加密貨幣交易平臺Voyager Digital達成五年合作協議。Voyager因此冠上“達拉斯獨行俠隊官方加密貨幣合作夥伴”的稱號,投資者可以在這個平臺上交易比特幣、以太坊、狗