solana事件的罪魁祸首之一Slope_SLOPE:SOL

项目团队于周三下午发布了有关从Solana网络至少八千个投资组合中耗尽资金的攻击的新澄清。显然,至少有一个罪魁祸首:Slope钱包。

“在开发人员,生态系统团队和安全审计员进行调查后,受影响的地址似乎是在Slope移动钱包应用程序中创建,导入或使用的,”@SolanaStatus。

根据Solana的官方资料,该漏洞仅存在于此单个钱包服务中,但Slope使用的硬件钱包仍然安全。

以太坊近期波动幅度将小于比特币,或吸引更多长期投资者:5月22日消息,根据分析公司Glassnode跟踪的数据,比特币的价格区间陷入了几个月来的最低水平,在截至5月21日的7天内达到的最高价和最低价仅相差3.4%,这是过去三年来最窄的交易区间之一。“这与2023年1月和2020年7月相当,这两个时间点都在市场大幅波动之前。这表明高波动性可能即将到来,”Glassnode周一早些时候在推特上写道。最近,比特币和以太坊基于期权的波动率指标也创下了历史新低。狭窄的交易区间表明,看涨和看跌的前景都没有主导价格走势。当市场面临相互竞争的影响和叙事时,这种情况通常会发生。尽管挥之不去的美国银行业问题有利于比特币等被视为避险资产的上涨,但债务上限谈判的僵局尚未解决以及美元指数的回升表明情况并非如此。[2023/5/22 15:18:39]

“虽然究竟如何发生这种情况的细节仍在调查中,但私钥信息无意中被传输到应用程序监控服务,”该消息补充道。

数据:某地址从dYdX领取103万枚DYDX奖励,随后转入币安:金色财经报道,据推特用户Bit余烬监测,0xA615开头的地址在一个半小时前从dYdX领取了103万枚DYDX(约合270万美元)奖励,然后在十分钟前转入了币安。

该地址从2022年8月16日开始,已累计从dYdX领取了910万DYDX。每次领取后都会转入币安。[2023/2/22 12:21:52]

整个下午,对Slope服务违规行为的怀疑在Twitter上引起了关注,特别是在Solana的创建者AnatolyYakovenko表示,用户@0xfoobar的假设可能是正确的之后,他说:

安全团队:分布式资本创始合伙人沈波此前上千万美元被盗资金发生资金转移:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,分布式资本创始合伙人沈波的被盗资金发生异动,盗币者0x66F62574地址将400万DAI转移到0x90553e00

地址之后,0x90553e00地址通过1inch将DAI兑换为2496.66 ETH并发送到0x376A0255,0x376A0255地址,将其中的502 ETH转移到FixedFloat,账户目前剩余1994.65枚ETH。

此前消息,去年11月23日,沈波在推特上表示:“个人常用894结尾钱包,共4200万美元价值资产,其中包含3800万枚USDC在纽约时间11月10日凌晨被盗。被盗资产为个人资金,与分布式相关基金无关。”[2023/1/28 11:34:12]

“Slope投资组合似乎以纯文本形式向外部集成合作伙伴发送了助记词。受损的Phantom钱包来自Slope中使用的助记词的导入。受损的ETH钱包也来自助记词的重用。

然后,用户纠正自己说:“Slope没有向外部合作伙伴发送助记词,但可能在他们自己的集中式服务器上注册了这些助记词。

Slope提出安全建议

Slope的团队在一份官方声明中对此事做出了裁决,但避免了细节:“一组Slope钱包在违规行为中遭到入侵。我们对违规行为的性质有一些假设,但没有什么是坚定的。我们感受到了社区的痛苦,我们也不能幸免。我们自己的许多员工和创始人的投资组合已经耗尽,“他说。

该公司表示,它正在努力找出问题的原因以及如何最终解决问题。同时,它建议使用您的服务的用户执行以下操作:

“使用独特的助记词创建一个新钱包,并将所有资产转移到新的投资组合中。同样,我们不建议使用您在这个新钱包中斜坡上相同的助记词。如果您使用的是硬件钱包,那么您的密钥就不会受到损害。

Phantom团队是Solana生态系统中最受欢迎的投资组合,他们也表示问题来自Slope钱包。

“Phantom有理由相信,报告的漏洞利用是由于与Slope导入帐户或从Slope导入帐户相关的复杂性。我们仍在积极努力确定是否存在导致此事件的其他漏洞,该公司表示。

他们还建议,如果任何Phantom用户安装了其他投资组合,他们应该使用从头开始创建的新助记词来防止将资产移动到Slope以外的新投资组合。

来源:金色财经

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:15ms0-0:877ms