宇宙链 宇宙链
Ctrl+D收藏宇宙链

金色观察|Solana钱包被黑客持续攻击 目前没有放缓迹象

作者:

时间:1900/1/1 0:00:00

最新更新:Solana生态建设参与者/img/202281320143/0.jpg" />

金色热搜榜:TRUE居于榜首:根据金色财经排行榜数据显示,过去24小时内,TRUE搜索量高居榜首。具体前五名单如下:TRUE、TRX、HT、HC、BHD。[2020/10/27]

8月3日,Solana钱包Phantom疑似遭遇黑客攻击,多名用户报告称其资金在不知情的情况下被耗尽。

据社区公布,目前已有四个可疑钱包暴露,被盗资金包含164.5万美元SOL以及5.76亿美元SPL代币,且还在持续增加中:

5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n

金色晨讯 | 5月2日隔夜重要动态一览:21:00-7:00关键词:CBDC、新品矿机、李礼辉、BSV

1. 李礼辉:应有必要进一步完善我国法定数字货币的实现路径。

2. R3报告:全球央行推行的CBDC项目都旨在创建批发CBDC系统

3. BTC在约1小时内共产生16个区块。

4. Riot Blockchain将购买1000台比特大陆新品矿机S19 Pro

5. 比特币开发人员Matt Corallo发现潜在闪电网络漏洞。

6. 推广BSV的比特币协会成为瑞士非盈利协会组织。[2020/5/2]

金色相对论 | 陈军:无币区块链可以赋能实体经济 银行间结算尤为明显:本期金色相对论中,对无币区块链是否能赋能实体经济,杭州量子大学区块链研究院联合执行院长陈军表示,无币区块链是可以赋能实体经济的,但是目前的效果还不是很明显。替代银行间清算系统的联盟链可能是降低交易成本、提升效率最突出的应用了,特别是国际结算,国内最大的基于区块链技术的银行间结算网络已经基本建成,很快会覆盖到整个金融系统,这个效果会体现在跨行转账的实时性、不受时间限制、不受额度限制、手续费更低等方面。

再就是私有链的典型代表,存证服务,即所谓的存在证明,电子合同签订的同时被区块链系统收集记录,同时引入公证处、司法鉴定中心进行联合监管记账,这就构成了电子公正的有效性,这种服务在存证时可以收很低的费用。[2018/9/29]

GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy

金色财经独家分析 京东在区块链上本身就具备落地场景:据知情人士透露,京东金融已接近完成新一轮超20亿美元的融资。京东金融CEO表示,下一阶段,京东金融的主攻方向包括人工智能、感知技术、物联网、区块链等。金色财经独家分析,京东对区块链的布局由来已久,京东作为中国线上线下销售规模最大的零售商,同时也是一家技术驱动型企业,很早就开始布局区块链,并投入大量力量进行研究。区块链打假、提供知识产权保护、区块链加速器项目——京东目前已经应用区块链与自身各种业务场景结合,有了大规模商业落地。4月2日,京东金融研究院和工信部下属中国信通院云计算和大数据所共同撰写的《区块链金融应用白皮书》,《白皮书》全面系统地梳理了区块链在金融场景中的应用。京东自身拥有庞大的客户群体同时实际业务中也需要区块链技术来解决存在的现实问题。国内“BATJ”几大巨头都在积极布局区块链,互联网背景的他们更能够体会到新技术带来的焦虑。[2018/4/10]

Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV

CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu

对此,Phantom回应称,正在与其他团队密切合作,以查明 Solana 生态系统中报告的漏洞。目前,团队不认为这是 Phantom 特有的问题。一旦收集到更多信息,将发布更新。

一些用户怀疑这次黑客攻击可能与Magic Eden基于Solana的NFT市场上的交易有关。Magic Eden提醒用户进行以下设置保护个人资产:1. 进入Phantom钱包设置页面;2.点击受信任的应用(Trusted Apps);3.撤销任何可疑链接的权限。

Solana生态建设参与者@SolportTom表示,就目前所知的在drain的时候没有任何铸造发生。交易看起来像正常的转让,而不是从合约转让。这关乎整个生态系统,推测这与服务有关。

加密KOL 0xfoobar分析称:攻击者正在窃取SOL和 SPL 代币。影响闲置超过 6 个月的钱包。Phantom 和 Slope 钱包都已耗尽。0xfooba表示,漏洞利用原因未知,可能是上游依赖供应链攻击,撤销批准可能无济于事。为什么撤销批准没有帮助?因为这些 SOL 和 SPL 代币传输是由用户自己签署的,而不是由使用批准的第三方传输。因此,虽然个人可以撤销,但很可能有什么原因导致了广泛的私钥妥协。

解决方案是将资产转移到一个从未向潜在的易受攻击的浏览器扩展暴露私钥的钱包中。这意味着是硬件钱包,没有别的。如果没有硬件钱包,最好的做法是限制可能发生的任何上游遥测。 具有讽刺意味的是,关闭浏览器并关闭计算机飞行模式也适用于任何接触 pks 的操作,直到已知并修复漏洞利用原因。或者,将资产转移到可靠的CEX中,也是一种保留策略。

受该事件影响,STEPN提醒用户,如果用户将任何非保管钱包从外部导入/导出到 STEPN ,需要考虑:

1,检查一下钱包,看看是否有资产丢失;

2,把资产转移出该钱包;

3,在 STEPN 应用程序中生成新的非托管钱包。

标签:区块链SOLTOMPHANTOM有人靠区块链4天就挣了30万吗SolarWindFantom Libero FinancialPhantom Matter

Gate交易所热门资讯
再看ETC:价值何在?

上周,是以太坊经典(ETC)很长时间以来又一次出现在新闻中。尽管保持着 30 亿美元的市值,但大多数人已经认为这个代币没什么希望。在经历了数月(更像是数年)的停滞后,上周晚些时候,ETC价格上涨了约 30%.

1900/1/1 0:00:00
元宇宙:区块链成熟的开始

文/孟永辉 谈及区块链,我们脑海当中首先浮现出来的是,狂热、浮躁的场景。无论是人们试图通过区块链来实现财富自由的妄想,抑或是人们试图通过区块链成就「下一个互联网」的渴望,无不折射出区块链的年轻与冒进以及人们对于区块链认识的肤浅.

1900/1/1 0:00:00
一文读懂Solana的TVL是如何被伪造的

近期 Solana TVL 数据“伪造”事件引发关注。Coindesk 发布的《曾“伪造”Solana七成TVL的“多重人格者”,正望向Aptos》文章揭示,Solana 生态的开发者兄弟 Ian 和 Dylan 通过伪造身份,以11.

1900/1/1 0:00:00
?X 2 Earn必须依靠旁氏启动?GameFi的出路在哪?(下)

上篇说了当前两个龙头GameFi的旁氏困境,这篇来探讨可能的出路在哪。首先来说,X 2 Earn,所有参与者都可以Earn这个模式大概率不可行.

1900/1/1 0:00:00
你的NFT可以借出多少资金?两大NFT定价方法论

NFT 如何定价一直是一个有趣的话题。因为定价是一个不可避免的中间操作,包含着可计算和不可计算的两部分问题,在任何 NFT Fi 的应用场景下都需要解决.

1900/1/1 0:00:00
金色观察 | 应用链崛起:为何说Cosmos生态将繁荣

过去几周,随着应用程序和建设者决定或有意构建自己的特定应用链,广阔的Cosmos生态系统见到了复兴之景。此前Terra生态系统的消亡也给广大的IBC生态系统带来溢出效应.

1900/1/1 0:00:00