HAN:??了解Solana phantom 钱包被盗事件来?去脉

Solana?Phantom钱包

Solana区块链问世于2017年,由SolanaLabs的AnatolyYakovenko创建,运?了?种全新的交易验证?法,称为“历史证明(PoH)”。Phantom?是?个?持在浏览器扩展的钱包应?,可?于管理数字资产和访问?Solana?区块链上的去中?化应?程序。Phantom?应??前可以安装在?歌?Chrome?浏览器、微软?Edge?浏览器、Brave?或?Firefox?上。

事件概况

8?3?,Solana?态钱包Phantom发推称Phantom正在遭受?规模的攻击(?前约8000个?Solana钱包被盗)。?量Phantom?户在推特上报告??的钱包被盗:

韩国议员已提交《资本市场法》修正案提案,涉及STO监管:7月28日消息,韩国议员尹昌铉(音译)已提交关于资本市场和金融投资业的法律部分修正案提案,计划删除有关限制性条款,以确保STO与现有证券受到相同的法规约束,允许代币化证券进行场外交易。[2023/7/28 16:03:58]

Hyperlab安全实验室持续监测?前已经发现的被盗资?流?的四个钱包地址:

CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu

Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV

5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n

CZ:几乎感觉就像是在协调一致地努力关闭对加密货币友好的银行:金色财经报道,币安首席执行官CZ在社交媒体上表示,纯粹的猜测,几乎感觉就像是在协调一致地努力关闭对加密货币友好的银行。结果呢?银行被关闭了。区块链仍在运行。[2023/3/12 12:58:01]

GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy

这四个钱包?前已盗窃了?少5.7亿美元的Exist代币、240万美元的USDC代币和100万美元的NXDF代币。

Hackerwallet1:

CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu

Lancium将在德州的25兆瓦设施中支持电池供电的需求响应:金色财经报道,据加密采矿基础设施公司 Lancium Inc. 称,该公司已与德克萨斯州电池存储供应商 Broad Reach Power LLC 签署了一项协议。Broad Reach Power 计划为 Lancium 位于斯托克顿堡的 25 兆瓦设施提供电池供电,当电网被过度的能源需求淹没时,Lancium 可以在不降低其计算能力的情况下继续采矿。(news.bitcoin)[2022/7/9 2:01:47]

Hackerwallet?2:

Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV

MakerDAO 宣布已部署至 StarkNet,支持用户使用跨链桥进行 Dai 转账:金色财经消息,MakerDAO 宣布该协议已部署至以太坊第 2 层扩展解决方案 StarkNet,支持用户使用跨链桥在以太坊1层和2层之间进行 Dai 转账,这也是该协议首度集成以太坊主网以外的网络。[2022/5/31 3:52:22]

Hackerwallet3:?

5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n

Hackerwallet4:?

GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy

事件更新

8?3??8:32am:?Solana?态钱包Phantom对此表?:“我们正在与其他团队密切合作,以查明Solana?态系统中报告的漏洞。?前,团队不认为这是Phantom特有的问题。?旦我们收集到更多信息,我们将发布更新。”

事件影响

Solana?价格?前在过去?24??时内下跌?8%,超过?特币和以太坊,在撰写本?时跌

??40?美元的?平并跌破?38?美元。

原因推测

?投合伙??AdamCochran?表?,这次的盗窃事件看起来不是透过智能合约,仅有少数钱包受骇,也不只是?PhantomWallet?出现问题。他猜想可能是什么共?代码库有恶意更新内容,导致在钱包解锁后,签署交易。

Solana?态NFT市场MagicEden发布警告称,似乎有?个?泛存在的SOL漏洞可以耗尽整个?态系统的钱包资产。

防范建议

加密货币分析师LarkDavis警告称如果您使?的是像?Phantom?这样的热钱包,那么请考虑将资?发送到您的硬件钱包甚?交易所账户,直到查明发?了什么。

Magic?Eden?(@MagicEden)?建议在?Phantom?钱包“受信任的应?程序”设置中撤销应?程序的权限。

基于?Solana?区块链的应?程序?STEPN在推特上发布了关于

Solana??客攻击的?PSA,并就将任何?托管钱包从外部导?/导出到?STEPN来保证资?安全提出了?些建议,?如:

检查那些钱包,看看是否有任何资产丢失;

从那个钱包转移资产;

从?STEPN?应?程序中?成?个新的?托管钱包;

Hyperlab??安全实验室同样建议采取三个步骤来阻?钱包的损失:

1、将所有的crypto?转移到硬件钱包中(?如Ledger,Hypermate):?由于硬件钱包是离线的,?可以有效的保护资产;

2、将所有的crypto?转移到中?化的交易所中(Binance,CoinW等),?直到本次攻击调查清楚;

3、打开Phantom钱包,?撤销所有app的访问权限?(revoke?access?to?all?trusted?apps).?在事件没有调查清楚之前,?隔离你的Phantom钱包。

来源:金色财经

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:15ms0-1:90ms