宇宙链 宇宙链
Ctrl+D收藏宇宙链

Solana正经历大规模安全事件,建议用户立即执行避险操作

作者:

时间:1900/1/1 0:00:00

Solana正在经历一场大规模的安全事件。

今日早间,NFT市场MagicEden发布警告称,似乎有一个广泛存在的SOL漏洞可以耗尽整个生态系统的钱包资产,MagicEden就此提醒用户进行以下设置保护个人资产:进入Phantom钱包设置页面;点击受信任的应用;撤销任何可疑链接的权限。

然而,就在大家以为这只是一起较为普通的误授权事件时,多位安全研究者均发声表示问题似乎并没有那么简单。

Robinhood将于6月28日下架ADA、MATIC和SOL:金色财经报道,据官方公告,Robinhood将于北京时间6月28日6:59终止对Cardano(ADA)、Polygon(MATIC)和Solana(SOL)的支持。在截止日期之前,用户可以继续买卖和持有ADA、MATIC和SOL。截止日期后,用户在RobinhoodCrypto账户中持有的任何ADA、MATIC和SOL都将按市场价值出售。[2023/6/9 21:27:05]

Decaf开发者@JuanRdBO发推将矛头直指Solana生态最大的钱包Phantom,称这不是一起关于“受信任应用”的问题。如果用户曾与DeJBGdMFa1uynnnKiwrVioatTuHmNLpyFKnmB5kaFdzQ进行过交互,钱包就会遭受入侵。

Solidus Labs完成1500万美元战略融资,Liberty City Ventures领投:11月5日消息,加密原生风险监控公司Solidus Labs今日宣布完成1500万美元战略融资,Liberty City Ventures领投,Exor Seeds和GSR参投。Solidus Labs于5月份完成2000万美元的A轮融资。Solidus Labs位于纽约,创立于2018年,在华盛顿特区、特拉维夫和伦敦设有办事处。其使命是通过量身定制的合规性和风险监控解决方案来实现安全和受监管的加密市场。(Businesswire)[2021/11/5 21:28:39]

随后,Phantom官方发布公告称:“我们正在与其他团队密切合作,以弄清Solana漏洞问题。目前,团队不认为这是一个Phantom特有的问题。一旦我们收集到更多信息,我们将发布最新消息。”

高盛报告多次提及Solana,并介绍其带来的一系列改进:6月26日消息,高盛在6月报告《Digital Assets: Beauty Is Not in the Eye of the Beholder》中多次提及Solana,并指出Solana推出后带来了如下改进:

- 它在验证过程中增加了历史证明算法(proof-of-history),以有效跟踪交易顺序,被认为是在速度和容量方面的重大突破。历史证明是对权益证明过程的补充,并使验证器更有效地确认每个块。

- 它允许验证器并行运行数千个智能合约。

- Solana每秒可处理50000笔交易。

- 互操作性已经通过其独特的以太坊桥接“wormhole”得到了加强;

尽管存在其他互操作性解决方案,例如Polkadot和Cosmos提供的解决方案,但Solana开发了自己的互操作性功能,允许用户在实现互操作性的同时利用Solana的速度。

- 开发人员可以在Solana区块链上使用流行的编程语言,如C/C++或RIST。

- 平均交易成本非常低。[2021/6/26 0:08:35]

根据当前的情况来看,Phantom应该确实不是唯一受该事件影响的钱包。知名开发者@0xfoobar则发推称,除Phantom外,Slope钱包用户也已报告了被盗情况;CinneamhainVentures合伙人AdamCochran也表示,一名Slope用户告诉他事件影响甚至波及到了其以太坊地址。

就此,Slope钱包回应称:“我们正在积极努力尽快解决这个问题,并尽我们所能进行整改。目前我们正在与SolanaLabs和其他基于Solana的协议和团队合作,以确定问题并进行纠正。我们将于30分钟内再次更新进展。

@0xfoobar就该事件同时补充表示,目前来看黑客正在大量窃取受影响钱包中的SOL以及其他SPL标准代币,即便是已经6个月未活跃的钱包也无法幸免。

至于攻击发生的原因,各方暂时均表示尚未查明,但@0xfoobar提醒所有Solana生态用户,如果有条件的话可以尽快将资产转移至硬件钱包内,实在没有条件可以将资产转入信誉较好的中心化交易所内。

之所以需要这么做,是因为撤销受信认应用的授权并没有,所有相关交易中SOL和SPL代币都是地址所有者自己签名转移的,并不涉及第三方的授权转移,由此可见这更有可能是一场大规模的私钥泄露事件。因此,转移至不容易向潜在的浏览器扩展暴露私钥的硬件钱包是当前最稳妥的避险措施。

截至发文,Solana尚未在官方渠道就此事进行回应,Odaily星球日报将密切关注事态进展,如有重要动向将更新在本文下方。

标签:SOLSolanaSOLALANAVSOL价格solana币下半年会涨到多少价格Solarissolana币今日价格

POL币最新价格热门资讯
盘中宝——加密市场观望情绪浓厚,美股与加密大概率仍为熊市反弹

市场继续权衡地缘局势、美股财报以及美联储官员有关政策路径的评论。关于美股7月大涨,CapitalWealthPlanning机构分析师认为仍然是熊市反弹.

1900/1/1 0:00:00
Pearcoin:好事多磨,8月10日前震荡依然是主旋律

外部环境变化过快,但风投资金却一点都没少。8月3日早间开始,美股三大指数集体收跌,带动币圈也走了一个小幅回调,但随着亚洲时区交易临近,行情开始回暖,ETH回到1600上方,BTC跨过23000,市场涨幅1%-3%不等,市场情绪指数,也.

1900/1/1 0:00:00
Soft Rug Pull现身说法,告诉你什么是被了还帮人数钱

北京时间2022年7月25日,CertiK安全团队监测到去中心化交易所TeddyDoge的一个管理员地址向100多个地址发送了超过3000万个TEDDY.

1900/1/1 0:00:00
桑坦德银行巴西分行计划提供加密货币交易服务

本文来自Decrypt,原文作者:AndrewAsmakovOdaily星球日报译者|余顺遂据当地媒体FolhadeS.Paulo报道.

1900/1/1 0:00:00
关于防范钓鱼短信的提醒公告

亲爱的KuCoin用户:?近期KuCoin发现疑似分子冒充客服工作人员,以发送“交易密码过期”的短信等方式,使用非官方渠道或者钓鱼网站获取用户账户信息,对用户资金安全造成威胁.

1900/1/1 0:00:00
中币关于上线MetisDAO(METIS)的公告

尊敬的中币用户: ????中币将于香港时间2022年6月30日上线MetisDAO。具体安排如下:????1、METIS充值已开放。????2、METIS/USDT交易时间:7月1日18:00.

1900/1/1 0:00:00