“守住钱袋子”,无论是身处 Web2.0 还是 Web3.0 时代,都是需要我们认真对待的大问题。
Solana 公链因为在交易处理性能上大幅超过热门公链以太坊,因而被很多人称为以太坊杀手。
Solana 交易处理效率远超以太坊? ?来源:oklink.com
不过与上线运行 8 年且已经日趋成熟的以太坊相比,Solana 公链仍然很年轻。2020 年 3 月上线运行至今,围绕 Solana 的庞大生态在短时间内以极快的速度建立起来,但新的技术理念和运行机制所带来的新问题在这条新兴公链发展的过程中也逐渐暴露出来。
BEANZ Official系列NFT 24小时交易量超900 ETH,涨幅达620.23%:4月13日消息,NFTGo.io数据显示,BEANZ Official系列NFT 24小时交易量达908.75 ETH,交易量增幅达620.23%,该系列NFT当前地板价为1.52 ETH,24小时涨幅8.99%。
此前消息,Azuki母公司Chiru Labs宣布与潮流工作室LINE FRIENDS(IPX)达成合作。Azuki表示,其与IPX的合作伙伴关系始于BEANZ和LINE FRIENDS IP,并有可能扩展到其投资组合中的其他IP。[2023/4/13 14:01:12]
8 月 3 日早上 6 点半开始,Phantom、Slope 等 Solana 钱包的用户陆续开始发现自己存放在钱包里的资产不翼而飞,这引起了 Solana 社区用户的恐慌。
Web3孵化器Blockmate Ventures完成超90万美元非经纪私募融资:金色财经报道,Web3 孵化器 Blockmate Ventures已完成总计 903,267 美元的非经纪私募融资并将在本月底提供业务更新信息。Blockmate Ventures 专注于利用区块链技术和去中心化为创业项目提供更大的实用性、可访问性和可持续性发展服务,旗下孵化项目可以获得技术、服务、集成、数字资产和咨询等多方面支持。(globenewswire)[2023/1/13 11:09:31]
很快,大家意识到 Solana 区块链网络可能遭受了黑客攻击,独立安全事件调查员以及多家区块链安全机构纷纷加入了事件调查,一场 Solana 社区的自救运动就这样开始了。?
然而,由于这一安全事件所涉及的独立钱包数量过多(超过 9200 个),想要追查并归还所有被盗资金(被盗资金总额超 400 万美元)具有一定的难度。并且直到现在,黑客是如何在技术上实现大规模的攻击,其根源尚待调查。
过去1小时内,6笔大额转账将超9万枚ETH转入FTX:6月11日消息,Whale Alert数据显示,在过去1小时内,6笔大额转账将90493 ETH转入FTX,转入额分别为14374 ETH、9000 ETH、10559 ETH、14769 ETH、22314 ETH、19477 ETH。[2022/6/12 4:19:24]
Solana 基金会提供的数据显示,在资金被盗的用户中,约 60% 的用户使用的是 Phantom 钱包,30% 的用户使用的是 Slope 钱包,其余用户使用 Trust Wallet 等其他钱包,并且 iOS 和安卓版本手机应用的受害者数量相当。不过在事件发生后不久,Phantom 表示此次安全事件不是 Phantom 独有的问题,并且仍在积极与其他机构合作调查问题根源。
Mask在Balancer已发售超90万枚代币 剩余310万:2月24日晚23:00,MaskNetwork代币MASK上线Balancer LBP拍卖,MASK:USDC的初始比为95:5,目前比为79.94:20.06,400万的MASK发售已完成90万枚,剩余310万,拍卖将于2月26日上午11:00结束。MASK在火币现报27.2 USDT,在欧易OKEx现报28 USDT。[2021/2/25 17:50:32]
随着调查的深入,很快,大家发现问题的核心在于 Slope 钱包本身。Solana 官方于 8 月 9 日发布的公告也指出,此次安全事件并不是由 Solana 公链底层核心代码漏洞导致的,而是第三方钱包的漏洞问题。受安全事件影响的钱包地址均曾于 Slope 钱包应用内创建、导入或使用过,并且用户钱包的助记词也通过 Slope 钱包遭到泄漏。
用户助记词通过 Slope 钱包遭泄漏? ?来源:/img/202281321523/2.jpg">
Solana 安全事件黑客使用的 4 个地址? ?来源:oklink.com
深挖黑客这 4 个地址与其他地址的关联关系,有独立调查专家指出此次事件或许不是由控制不同地址的 4 方合谋所为,而是由 1 人或独立团伙所为,理由是黑客的 4 个地址均与 1 个中心化交易所的钱包地址相关。
4个黑客掌控的地址被发现与 1 家中心化交易所相关? ?来源:/img/202281321523/4.jpg">
https://solanafoundation.typeform.com/to/Rxm8STIT?typeform-source=t.co
本次 Solana 安全事件也引起了众多区块链钱包供应商的重视,并于近期纷纷提醒用户注意钱包的安全使用,Metamask “小狐狸”钱包还特别提醒用户注意助记词的安全使用。
MetaMask 提醒用户注意助记词的使用? ?来源:MetaMask
最后,Slope 钱包漏洞导致此次 Solana 安全事件的发生也让大家开始关注“供应链攻击”(也被称为“第三方攻击”或“价值链攻击”),攻击者从第三方供应商下手发起攻击,由于攻击范围大、关系复杂,因此攻击很难被追踪。
比如传统的供应链攻击中,一个放在 U 盘上的键盘记录器可以侵入供应链上的某一家大型零售公司,并记录击键以确定特定帐户的密码。
然后,黑客就可以轻易访问敏感的公司信息、客户记录和付款信息等。这也说明,区块链生态的健康发展,不只需要区块链团队本身在安全方面做出努力,公链生态的参与方也要重视起来。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。