宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 中币 > 正文

慢雾安全提醒:Solana公链上发生大规模盗币,建议用户先将热钱包代币转移到硬件钱包或知名交易所

作者:

时间:1900/1/1 0:00:00

8月3日消息,据慢雾区情报,Solana公链上发生大规模盗币事件,大量用户在不知情的情况下被转移SOL和SPL代币,慢雾安全团队对此事件进行跟踪分析:已知攻击者地址:Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV、CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu、5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n、GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy目前攻击仍在进行,从交易特征上看,攻击者在没有使用攻击合约的情况下,对账号进行签名转账,初步判断是私钥泄露。不少受害者反馈,他们使用过多种不同的钱包,以移动端钱包为主,我们推测可能问题出现在软件供应链上。在新证据被发现前,我们建议用户先将热钱包代币转移到硬件钱包或知名交易所等相对安全的位置,等待事件分析结果。

慢雾安全:旧版本的 Clorio Wallet 存在安全漏洞:据慢雾区消息,受 Mina JavaScript client-sdk v1.0.1 之前版本的弱熵问题影响,目前社区已有多人反馈钱包私钥被窃取,慢雾安全团队经过调查发现:使用 Clorio Wallet v0.1.1,Clorio Wallet v0.1.0 版本创建的钱包将存在被盗风险。

建议有使用 Clorio Wallet v0.1.1,Clorio Wallet v0.1.0(2021 年 5 月 28 日)创建钱包的用户确保将钱包更新到最新版本(Clorio Wallet v1.0.0),并且重新创建新的钱包地址,将资金转移到新创建的钱包地址上以保证资产安全。

存在漏洞的钱包版本:Clorio Wallet < v0.1.2 存在漏洞的 client-sdk 版本:o1labs/client-sdk < 1.0.1。[2023/1/9 11:02:03]

动态 | 慢雾安全团队剖析EOS 合约竞猜类游戏 FFgame 被攻击事件:据慢雾安全团队消息,针对 EOS 合约竞猜类游戏 FFgame 被攻击事件的剖析,慢雾安全团队通过与 FIBOS 创始人响马的交流及复测推测:攻击者通过部署攻击合约并且在合约中使用与 FFgame 相同算法计算随机数,产生随机数后立即在 inline_action 中使用随机数攻击合约,导致中奖结果被“预测”到,从而达到超高中奖率。该攻击者从第一次出现盗币就已经被慢雾监控账户变动,在今日凌晨(11.8 号)已经第一时间将威胁情报同步给相关交易所平台。

慢雾安全团队提醒类似开发者:不要引入可控或可预测随机数种子,任何侥幸都不应该存在。[2018/11/8]

声音 | 慢雾安全团队针对USDT充值漏洞做出回应:据火讯财经报道,慢雾安全团队针对USDT充值漏洞做出了回应,他们表示:“关于 USDT ‘虚假充值’的事件,目前许多交易所也都发了公告声明说不存在该问题了,存在该问题的交易所也都获取了情报在第一时间修复了,目前应该已经不存在此问题了。我们一般不披露那些还没出现攻击事件的情报。比如单纯漏洞这玩意,挤挤总会有的,多重磅都可以搞个出来,没什么好说,但只要是事件,就代表已经发生,披露我们尽最大努力走负责任路线。我们在给甲方做安全时,会全面带入我们的情报网络,这种价值,似乎还不好量化,但懂的人,会很感激我们。”[2018/7/3]

标签:ORILETCLOLLEHorizon价格ELF WalletCyclops TreasureAtomic Wallet Coin

中币热门资讯
BKEX 关于上线 RacoonCity(RacoonCityCoin)的公告

尊敬的用户:?????????BKEX即将上线RacoonCity,详情如下:上线交易对:RacoonCity/USDT??币种类型:BEP20充值功能开放时间:2022年7月29日20:00交易功能开放时间:2022年8月1日18:.

1900/1/1 0:00:00
BKEX Global关于“八月开门红,我要iPhone13Pro”的活动公告

八月开门红,福利超级重!为感谢大家一直以来的支持,BKEX将上线“邀请领iPhone13Pro,注册送10USDT奖励”活动,详情如下:活动时间:2022年8月1日0时?-8月7日24时活动入口:点击APP首页海报,进入活动页面.

1900/1/1 0:00:00
大币网(Dcoin) 暫停Solana网络充提公告

Solana生态的多个钱包如:Phantom、Slope、TrustWallet在今8月3日早上爆出遭遇骇客大规模攻击,数千名用户钱包资产遭耗尽.

1900/1/1 0:00:00
Gate.io Daily HODL & Earn GT No.444: Earn up to 6% APR

Gate.ioDailyHODL&EarnGT#444willbelaunchedat4:00UTConAugust4thatGate.io's“HODL&Earn”.Weareplanningtolock1,500.

1900/1/1 0:00:00
众筹DAO“枯萎”的缩影:曾拍下《沙丘》未出版手稿的Spice DAO解散

今年1月,DAO组织SpiceDAO宣布以266万欧元成功竞拍AlejandroJodorowosky拍摄的《沙丘》电影未出版手稿,并计划在法律允许的范围内公开此书,以及制作受本书启发的原创动画限量系列和支持社区的衍生项目.

1900/1/1 0:00:00
一文了解在Polygon上赚取收益的四种方式

原文来源:TheDeFiEdge原文作者:Patrick 原文编译:PANews Polygon(MATIC)?Polygon是一个网络扩容解决方案,旨在提供比以太坊网络更快速的交易和更低的成本.

1900/1/1 0:00:00