Solana 钱包在数百万次…
称,有几名黑客攻击了 Solana 生态系统,损失接近十亿美元大关。
成千上万的用户在 Twitter 上报告他们的 SOL 从连接的热钱包中被盗。 根据来自区块链审计师 OtterSec 的数据,由于攻击仍在进行中,细节仍然很粗略,但已有 8000 多个钱包遭到入侵。 几个 Solana 地址与正在进行的攻击有关,这些钱包从毫无戒心的钱包中提取了价值数百万美元的 SOL、SPL 和其他基于 Solana 的代币。
“更新:超过 8,000 个#Solana 钱包已成为持续黑客攻击的受害者,而且还在不断增加。”
尽管社区成员正在争先恐后地追查攻击的源头,但目前尚不清楚攻击的确切原因。 然而,显而易见的是,这次攻击似乎对移动钱包用户的影响最大,攻击者以某种方式设法代表用户和钱包所有者签署交易。 这表明可能存在第三方服务可能在供应链攻击中受到损害。
私钥利用导致黑客从热钱包中窃取了本地 SOL 和 SPL 代币,其中大部分已经闲置了六个多月,其中 Phantom 和 Slope 钱包用户受到的打击最为严重。 Twitter 用户 foobar 阐明了攻击者使用的方法,称虽然攻击的原因尚不清楚,但可能是上游依赖供应链攻击的结果。 他还表示,撤销事先批准无助于确保资金的安全,并补充说唯一可行的选择是将资金转移到离线钱包。 但是,如果硬件钱包不是一个选项,用户也可以暂时将他们的资产转移到可靠的中心化交易所。
这次攻击无疑将重新引发围绕热钱包及其安全性的争论。 热钱包始终连接到互联网,虽然这确实确保了一些便利性,允许用户轻松发送、接收和存储加密货币,但它也容易受到攻击。 冷钱包是离线的,必须连接到设备才能进行交易,被认为更安全。
虽然有关方面正在调查该漏洞,但担心的用户会联系钱包提供商,以获取更新和明确攻击
“我们正在与其他团队密切合作,以查明 Solana 生态系统中报告的漏洞。 目前,团队不认为这是 Phantom 特有的问题。 一旦我们收集到更多信息,我们将发布更新。”
其他社区成员推测,该漏洞可能与 Magic Eden 基于 Solana 的 NFT 市场有关,尽管随着攻击的继续,这种联系仍然存在疑问。 到目前为止,Magic Eden 尚未对此情况发表评论,但确实发布了一条警告,建议用户撤销钱包的权限并将资产转移到冷钱包。
“似乎有一个广泛的 SOL 漏洞正在发挥作用,正在耗尽整个生态系统中的钱包以下是你现在可以采取的最好的保护自己的措施 1. 转到你的 @phantom 钱包上的 > 设置 2. > 受信任的应用程序 3. > 撤销权限任何可疑链接。”
目前,加密货币 Twitter 上的主要讨论仍然围绕减轻漏洞利用造成的损害,专家敦促用户将其资产转移到冷钱包。 Solana 的价格在过去几个小时内也大幅下跌,并且大幅下跌。 虽然价格已经从最初的暴跌中恢复过来,但随着攻击的进行,它可能会再次下跌。
Solana 生态系统经历了 2022 年的炎热天气,经常出现中断困扰着“以太坊杀手”。 一月份,Solana 崩盘了惊人的 48 小时,迫使用户清算他们的资产并履行他们的贷款义务。 中断是由于机器人向网络发送垃圾邮件引起的,导致网络严重拥塞,从而导致中断。 结果,DeFi 用户无法充值贷款质押品,迫使他们清算所持资产。