Solana:Slope用户或曾在Slope导入助记词的设备或存在被盗风险

[Solana:Slope用户或曾在Slope导入助记词的设备或存在被盗风险]据官方消息,Solana发布8月2日Slope钱包事件更新:从UTC时间2022年8月2日22:37开始并持续约4小时,一个或多个恶意攻击者盗取了9231个钱包中共计价值约410万美元的资产。链上交易显示,受影响钱包的私钥已被泄露,并被用于签署恶意交易。

在开发人员、分析公司和安全审计员的调查中,受影响的地址似乎曾在iOS和Android上的Slope钱包应用程序(由Slope Finance创建和发布)中创建、导入或使用。这些Slope用户的私钥资料被Slope无意中传输到应用程序监控服务,但黑客获取或截获这些信息的途径仍在调查中。

此次攻击没有涉及与Solana Labs、Solana基金会或任何与Solana协议本身相关的核心代码,这不是协议级别的漏洞。

这一漏洞似乎孤立于支持Solana和以太坊地址的一个钱包提供商,但其他软件钱包(如Phantom和Solflare)上受影响的用户可能是用户重复使用在Slope中生成或存储的助记词的结果。

目前官方认为这不是与Slope以外的任何特定钱包实现直接相关的问题。由于以太坊和Solana都使用BIP39助记符,因此对使用以太坊钱包用户的任何影响也可能是由于重复使用了助记词。

无论是否使用Slope的硬件钱包没有受到影响,任何从助记词生成的从未被导入(或被Slope钱包使用)的钱包都没有受到影响。然而,用户只要将他们的助记词导入Slope应用程序,就有受攻击的风险。

Solana官方强调,Slope钱包用户或者之前曾将助记词导入Slope的设备,即使没有资产被转移,钱包也可能会被盗用。因此建议:

- 在另一个钱包应用程序中生成一个新的助记词;

- 将所有资产(代币和NFT)转移到这个新钱包;

- 放弃旧地址,因为它可能会受到攻击。

用户不应该重复使用以前在Slope移动应用中使用过的助记词衍生的钱包。

其它快讯:

Solana主网Beta集群已成功重启,网络运营商和dapp将在未来数小时内恢复客户服务:5月1日消息,根据Solana Status发布的推特,在网络未能达成共识后并中断大约 7 小时后,Solana 主网 Beta 集群已在北京时间11点成功重启,网络运营商和 dapp 将在接下来的几个小时内恢复客户服务。

此前,该账户发布了针对验证者集群的重启说明,其中表示如果 NFT 铸造机器人继续发送大量流量,请考虑使用 iptables 命令暂时阻止 Candy Machine 交易,直到网络稳定。

据悉,在北京时间5点左右,Solana 主网因交易激增宕机,分析称当时?NFT 铸造机器人试图在该网络每秒提交破纪录的超 400 万笔交易,产生超 100 Gbps 的网络流量,导致部分节点脱机。[2022/5/1 2:43:35]

Terra链上锁仓量超越Solana链上锁仓量:金色财经报道,据defillama数据显示,Terra链上锁仓量为117.6亿美元,目前已超越Solana链上锁仓量,Solana链上锁仓量为108.8亿美元。[2021/12/14 7:37:57]

Solana(SOL)市值突破160亿美元,跻身市值排行榜第十位:8月16日,据CoinGecko数据显示,Solana (SOL)市值超160亿美元,跻身加密货币项目市值前十名,位列第十位。SOL现报价56.7美元,24小时涨幅27%。[2021/8/16 22:16:40]

郑重声明: Solana:Slope用户或曾在Slope导入助记词的设备或存在被盗风险版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

交易所Depth_Depth交易所_Depth下载_Depth网址

关于Depth Depth是一种基于Huo生态链的高效稳定币交换协议。作为一个值得信赖的稳定币交换管理器,Depth允许稳定币在安全可靠的环境中在HUSD/USDT和其他稳定币之间进行交换,具有.

[0:31ms0-6:345ms