最新更新:Solana生态建设参与者@SolportTom表示:钱包仍在枯竭,没有放缓的迹象。合同级别的漏洞被排除,看起来这个人有种子级别的访问权限。
到目前为止,估计损失为800万美元。
另外,SolanaRPC节点似乎已停止服务请求,用户的钱包或区块浏览器现在可能加载不出来。经金色财经查证,此前暴露的疑似黑客的地址,已经无法搜索。
金色财经挖矿数据播报 | BTC今日全网算力下降1.94%:金色财经报道,据蜘蛛矿池数据显示:
BTC全网算力113.140EH/s,挖矿难度17.35T,目前区块高度640360,理论收益0.00000841/T/天。
ETH全网算力181.459TH/s,挖矿难度2311.09T,目前区块高度10512773,理论收益0.01020104/100MH/天。
BSV全网算力1.991EH/s,挖矿难度0.30T,目前区块高度644855,理论收益0.00045198/T/天。
BCH全网算力2.929EH/s,挖矿难度0.39T,目前区块高度645108,理论收益0.00030731/T/天。[2020/7/23]
8月3日,Solana钱包Phantom疑似遭遇黑客攻击,多名用户报告称其资金在不知情的情况下被耗尽。
金色晨讯 | 12月27日隔夜重要动态一览:21:00-7:00关键词:联通、阿里巴巴、巴哈马、以太坊Jeffrey、YouTube
1. 山东省委书记:山东正聚焦区块链等前沿科技。
2. 证券日报:明年或成区块链应用集中落地年份。
3. 联通成都分公司党委书记:目前联通有113项区块链技术专利。
4. 2019年阿里巴巴有526条区块链专利申请数据。
5. 互金协会举办“区块链技术发展态势与金融场景应用”培训班。
6. 德国将要求数字资产托管人申请获得许可。
7. 法国金融市场管理局发布数字资产服务提供商许可新规。
8. 巴哈马将于周五启动数字货币试点项目。
9. 以太坊联合创始人Jeffrey Wilcke向Kraken转账9.2万枚ETH。
10. YouTube:错误地清除了加密货币相关视频,已开始着手恢复,未更改与其相关的政策。[2019/12/27]
据社区公布,目前已有四个可疑钱包暴露,被盗资金包含164.5万美元SOL以及5.76亿美元SPL代币,且还在持续增加中:
分析 | 金色盘面:BTC/USDT 15分钟走势平稳:金色盘面综合分析:BTC/USDT在过去10个小时震荡走平,多头依托6400构筑防线,而空头也没有赶尽杀绝的意思。但市场不会持续横盘,相信这种平衡只是大战前的暂时宁静,今夜的战斗不会轻松。[2018/8/9]
5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n
金色财经讯:韩国3大虚拟货币交易所(Bithumb,Coinone,Korbit)把客户的一部分储备金单独保管,以防损失[2017/11/27]
GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy
Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV
CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu
对此,Phantom回应称,正在与其他团队密切合作,以查明Solana生态系统中报告的漏洞。目前,团队不认为这是Phantom特有的问题。一旦收集到更多信息,将发布更新。
一些用户怀疑这次黑客攻击可能与MagicEden基于Solana的NFT市场上的交易有关。MagicEden提醒用户进行以下设置保护个人资产:1.进入Phantom钱包设置页面;2.点击受信任的应用;3.撤销任何可疑链接的权限。
Solana生态建设参与者@SolportTom表示,就目前所知的在drain的时候没有任何铸造发生。交易看起来像正常的转让,而不是从合约转让。这关乎整个生态系统,推测这与服务有关。
加密KOL0xfoobar分析称:攻击者正在窃取SOL和SPL代币。影响闲置超过6个月的钱包。Phantom和Slope钱包都已耗尽。0xfooba表示,漏洞利用原因未知,可能是上游依赖供应链攻击,撤销批准可能无济于事。为什么撤销批准没有帮助?因为这些SOL和SPL代币传输是由用户自己签署的,而不是由使用批准的第三方传输。因此,虽然个人可以撤销,但很可能有什么原因导致了广泛的私钥妥协。
解决方案是将资产转移到一个从未向潜在的易受攻击的浏览器扩展暴露私钥的钱包中。这意味着是硬件钱包,没有别的。如果没有硬件钱包,最好的做法是限制可能发生的任何上游遥测。具有讽刺意味的是,关闭浏览器并关闭计算机飞行模式也适用于任何接触pks的操作,直到已知并修复漏洞利用原因。或者,将资产转移到可靠的CEX中,也是一种保留策略。
受该事件影响,STEPN提醒用户,如果用户将任何非保管钱包从外部导入/导出到STEPN,需要考虑:
1,检查一下钱包,看看是否有资产丢失;
2,把资产转移出该钱包;
3,在STEPN应用程序中生成新的非托管钱包。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。