链资讯 链资讯
Ctrl+D收藏链资讯

Solana:Slope用户或曾在Slope导入助记词的设备或存在被盗风险

作者:

区块链

时间:2022/8/9 12:11:42

据官方消息,Solana发布8月2日Slope钱包事件更新:从UTC时间2022年8月2日22:37开始并持续约4小时,一个或多个恶意攻击者盗取了9231个钱包中共计价值约410万美元的资产。链上交易显示,受影响钱包的私钥已被泄露,并被用于签署恶意交易。

在开发人员、分析公司和安全审计员的调查中,受影响的地址似乎曾在iOS和Android上的Slope钱包应用程序(由Slope Finance创建和发布)中创建、导入或使用。这些Slope用户的私钥资料被Slope无意中传输到应用程序监控服务,但黑客获取或截获这些信息的途径仍在调查中。

此次攻击没有涉及与Solana Labs、Solana基金会或任何与Solana协议本身相关的核心代码,这不是协议级别的漏洞。

这一漏洞似乎孤立于支持Solana和以太坊地址的一个钱包提供商,但其他软件钱包(如Phantom和Solflare)上受影响的用户可能是用户重复使用在Slope中生成或存储的助记词的结果。

目前官方认为这不是与Slope以外的任何特定钱包实现直接相关的问题。由于以太坊和Solana都使用BIP39助记符,因此对使用以太坊钱包用户的任何影响也可能是由于重复使用了助记词。

无论是否使用Slope的硬件钱包没有受到影响,任何从助记词生成的从未被导入(或被Slope钱包使用)的钱包都没有受到影响。然而,用户只要将他们的助记词导入Slope应用程序,就有受攻击的风险。

Solana官方强调,Slope钱包用户或者之前曾将助记词导入Slope的设备,即使没有资产被转移,钱包也可能会被盗用。因此建议:

- 在另一个钱包应用程序中生成一个新的助记词;

- 将所有资产(代币和NFT)转移到这个新钱包;

- 放弃旧地址,因为它可能会受到攻击。

用户不应该重复使用以前在Slope移动应用中使用过的助记词衍生的钱包。

其它快讯:

Bison Trails在Solana上推出节点基础设施:7月20日消息,区块链基础设施即服务公司Bison Trails周二宣布,它已经在Solana区块链上推出了Query Transact节点基础设施。新的工具将允许Solana开发人员访问和验证区块链数据,编写交易并建立应用程序和服务,这将进一步发展迅速扩大的Solana生态系统。

此前消息,Coinbase收购了Bison Trails。(Coindesk)[2021/7/20 1:05:23]

Solv Vouchers创始人发起有关新数字资产标准VNFT的提案EIP- 3525:官方消息,DeFi协议SolvVouchers创始人WillWang向以太坊社区发起EIP-3525提案,提出一种新的数字资产标准VersatileNFT(简称VNFT)。据提案介绍,VNFT是ERC721的拓展形式,通过为NFT资产添加数量属性使NFT成为半匀质化通证(semi-fungibletoken),具备拆分、合并、部分转让等能力,并仍可与现有的ERC721基础设施兼容。该提案目前处于草案状态。[2021/7/8 0:35:42]

Gate.io上线SOL SKL杠杆ETF产品交易:据官方公告,Gate.io已上线SOL和SKL多倍做多和做空杠杆产品,涨跌幅为对应币种市场的多倍。ETF产品在永续合约市场对冲管理,仅收取每日0.1%管理费来弥补合约市场手续费和资金费率等开销成本,但不额外收取合约资金费率。由于区块链杠杆ETF产品涨跌幅度大,风险很高,请务必谨慎参与。[2020/12/28 15:52:21]

相关资讯
CoinShares:上周加密货币投资产品净流入300万美元

8月8日消息,据CoinShares周报数据,上周数字资产投资产品净流入 300 万美元。比特币流出总额达 850 万美元,其中空头比特币投资产品的流出量达到创纪录的 750 万美元。以太坊的资金流入总额为 1600...

区块链:2022/8/8 12:10:02
区块链分析平台Elliptic推出新的跨链分析工具Holistic Sc??reening

8月10日消息,区块链分析和加密合规解决方案Elliptic推出新的跨链分析工具Holistic Sc??reening,该产品现可在几毫秒内同时跟踪所有区块链之间的加密交易,将加快跨多个区块链的被盗资金跟踪,这些区...

区块链:2022/8/10 12:16:01
运动健康品牌Alo Yoga进军区块链和Web3领域

金色财经报道,总部位于美国洛杉矶的运动健康品牌Alo Yoga进军区块链和Web3领域。早些时候,该品牌的顾客可以使用加密货币进行购买。该团队澄清说,使用信用卡或PayPal等更传统的支付模式的选项仍然可用。该品牌的...

区块链:2022/8/10 12:15:23
MetaSing完成300万美元种子轮融资,Pleiades Capital 领投

金色财经报道,基于Solana区块链的去中心化Web3音乐平台MetaSing宣布完成300万美元种子轮融资,Pleiades Capital 领投。MetaSing是第一个将游戏模式与 web3 音乐流媒体相结合的...

区块链:2022/8/11 12:17:03
Mutant Ape Yacht Club系列NFT24小时交易额涨幅达237.18%

金色财经消息,据NFTGo.io数据显示,Mutant Ape Yacht Club系列NFT总市值达8.44亿美元,在所有NFT项目总市值排名中位列第4;其24小时交易额为1,648,672.24美元,涨幅达237...

区块链:2022/8/11 12:17:13
V神:ZK-Rollups或成为以太坊主要Layer 2解决方案

8月8日消息,以太坊联合创始人Vitalik Buterin在ETHSeoul演讲时预测,ZK-Rollups将在以太坊Layer2扩容之战中击败Optimistic Rollups,比如用户不需要7天的等待期。Vi...

区块链:2022/8/9 12:10:54
FBoxArmy元宇宙游戏FTTS宣布完成550万美元A轮融资

据官方消息,FBoxArmy元宇宙游戏FTTS宣布完成550万美元A轮融资,FstSwap,Pangaea Capital,Master Ventures,Anti Fund,GumiVentures等参投。 ...

区块链:2022/8/9 12:12:25
HyperPay钱包支持ETH合并升级并尊重后续客观分叉结果

据官方消息,HyperPay钱包关注到当前市场对于ETH分叉的动态与讨论,在尊重社区共识的前提下,HyperPay将支持ETH合并升级,但也对后续可能分叉成功的ETH链上资产(包括但不限于主网币),在全面了解用户意见...

区块链:2022/8/10 12:15:11
Zipmex将从本周起释放ETH和BTC,并允许60%客户从其Z钱包中提款

金色财经报道,加密货币交易所Zipmex的一位发言人周一表示,将从本周开始释放以太坊和比特币,并允许60%的客户从其Z钱包中提取资产。总部位于新加坡的Zipmex于7月停止从Z钱包提款,据称该钱包对BabelFina...

区块链:2022/8/8 12:10:05
孙正义:如果独角兽创始人不接受较低的估值,创业寒冬可能会持续更长时间

8月8日消息,软银集团发布截至6月30日的2022财年第一财季财报。软银集团首席执行官孙正义表示,一些独角兽创始人不愿意在新的融资审议中接受较低的估值,这一事实让他相信非上市公司的“冬天可能更长”。独角兽公司的领导者...

区块链:2022/8/8 12:09:46
Crypto.com CEO:加密行业将强势回归

金色财经报道,Crypto.com CEO表示,加密行业将强势回归。 其它快讯: CryptoQuant:熊市仍然存在,鲸鱼和矿工或会面临更大的抛售压力:金色财经消息,加密货币分析公司CryptoQu...

区块链:2022/8/10 12:15:22
Circle将在以太坊合并完成后仅支持以太坊 PoS 链

金色财经消息,Circle 发文称将在以太坊合并完成后仅支持以太坊 PoS 链,预计 USDC 的链上功能或全自动发行和赎回服务不会中断。 此前,Tether 首席技术官 Paolo Ardoino 表示,...

区块链:2022/8/10 12:13:56