HAN:金色观察|Solana钱包被黑客攻击 损失金额已超600万美元

8月3日,Solana钱包Phantom疑似遭遇黑客攻击,多名用户报告称其资金在不知情的情况下被耗尽。

据社区公布,目前已有三个可疑钱包暴露,被盗资金包含164.3万美元SOL以及440.5万美元SPL代币,且还在持续增加中:

GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy

金色财经挖矿数据播报 | BTC今日全网算力上涨3.22%:金色财经报道,据蜘蛛矿池数据显示:

BTC全网算力137.960EH/s,挖矿难度19.16T,目前区块高度660431,理论收益0.00000703/T/天。

ETH全网算力285.278TH/s,挖矿难度3647.21T,目前区块高度11409391,理论收益0.00606110/100MH/天。

BSV全网算力1.157EH/s,挖矿难度0.17T,目前区块高度664628,理论收益0.00077773/T/天。[2020/12/8 14:33:01]

Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV

金色相对论丨火币集团副总裁Will Huang:今年将提供更加多样的增值服务:在今日举行的金色相对论中,火币集团副总裁、火币钱包CEO Will Huang表示,2020 年火币钱包将通过三大发展规划,为全球用户打造最安全和领先的钱包产品。包括:坚持做安全易用的资产管理工具的初心;在合规的前提的下为用户提供更加多样的增值服务,包括法币交易数字资产、ETH2.0的Staking、第三方资产增益服务等;持续加强火币钱包多币种优势,将支持波卡、Kusama、Tezos 等热门主链。据悉,火币钱包最新版本已经支持了DASH,目前共支持 17条主链,多币种确实是火币钱包的一大优势。[2020/4/7]

BTC减半倒计时|金色财经挖矿收益播报:金色财经报道,据OKEx矿池数据显示,下一次BTC减半日期预计为2020年5月11日,今天距此还有55天。BTC当前块高621797,下一次减半块高630000。今日全网算力约107.87EH/s,全网难度约16.55T,预测下次难度16.65(0.6%),距离调整还剩还有8天,今日BTC收益:0.00001519BTC/T/天。[2020/3/16]

CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu

对此,Phantom回应称,正在与其他团队密切合作,以查明Solana生态系统中报告的漏洞。目前,团队不认为这是Phantom特有的问题。一旦收集到更多信息,将发布更新。

一些用户怀疑这次黑客攻击可能与MagicEden基于Solana的NFT市场上的交易有关。MagicEden提醒用户进行以下设置保护个人资产:1.进入Phantom钱包设置页面;2.点击受信任的应用;3.撤销任何可疑链接的权限。

Solana生态建设参与者@SolportTom表示,就目前所知的在drain的时候没有任何铸造发生。交易看起来像正常的转让,而不是从合约转让。这关乎整个生态系统,推测这与服务有关。

加密KOL0xfoobar分析称:攻击者正在窃取SOL和SPL代币。影响闲置超过6个月的钱包。Phantom和Slope钱包都已耗尽。0xfooba表示,漏洞利用原因未知,可能是上游依赖供应链攻击,撤销批准可能无济于事。为什么撤销批准没有帮助?因为这些SOL和SPL代币传输是由用户自己签署的,而不是由使用批准的第三方传输。因此,虽然个人可以撤销,但很可能有什么原因导致了广泛的私钥妥协。

解决方案是将资产转移到一个从未向潜在的易受攻击的浏览器扩展暴露私钥的钱包中。这意味着是硬件钱包,没有别的。如果没有硬件钱包,最好的做法是限制可能发生的任何上游遥测。具有讽刺意味的是,关闭浏览器并关闭计算机飞行模式也适用于任何接触pks的操作,直到已知并修复漏洞利用原因。或者,将资产转移到可靠的CEX中,也是一种保留策略。

受该事件影响,STEPN提醒用户,如果用户将任何非保管钱包从外部导入/导出到STEPN,需要考虑:

1,检查一下钱包,看看是否有资产丢失;

2,把资产转移出该钱包;

3,在STEPN应用程序中生成新的非托管钱包。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

FIL币WEB3:Web3“入侵”手机圈

作者:周舟“消息还没有正式公开,华为至少有三个部门在研究和探索Web3,鸿蒙团队便是其一。”一位接近华为的人士向虎嗅透露。华为,只是众多探索Web3的手机厂商之一.

[0:15ms0-1:0ms