Solana 網絡沒有被破壞,Slope 錢包受到指責

  • 調查表明私鑰被暴露並轉移給第三方
  • Slope 建議用戶使用新的助記詞打開一個新的 Slope 錢包,並將任何資產轉移到新錢包中

Solana 開發人員正在將該協議與一系列黑客行為隔離開來,這些黑客行為導致近 8,000 個 Solana 錢包突然被盜 清空 過去 24 小時內的內容。

區塊鏈數據和系統性能中心 Solana Status 表示,“沒有證據表明 Solana 協議或其密碼學受到損害。” 

因此,究竟是什麼導致了黑客攻擊,但它似乎源於 Solana 熱錢包和各種第三方擴展中的漏洞。 該漏洞影響了數百萬美元的區塊鏈原生代幣、SOL、不可替代代幣 (NFT) 和基於 Solana 的代幣,包括穩定幣 USDC。

根據 Solana Status 的說法,此次違規似乎影響了“曾經在 Slope [Finance] 移動錢包應用程序中創建、導入或使用的地址”。

這會將事件隔離到 Slope 帳戶,以及“傳輸到應用程序監控服務”或第三方的“私鑰信息”中的利用。 

因此,Slope 可以訪問的助記詞可能會將錢包暴露給身份不明的黑客。

這似乎就是為什麼許多 Phantom 錢包也遭到破壞的原因,可能是“由於與 Slope 錢包之間導入賬戶相關的複雜性”,Phantom 啾啾

Phantom 還鼓勵用戶創建一個帶有新種子短語的新非 Slope 錢包,以將他們的資產轉移到,以回應一份聲明 出版 按坡度。

Slope 建議用戶在其網絡上使用相應的唯一種子短語創建一個新錢包,並將任何資產轉移到這個新錢包中。 它還重申了“查明並糾正”問題的承諾,但尚未“完全確認違規行為的性質”。 

共識指出,Slope 能夠存儲用戶的加密私鑰和助記詞,將它們解密為純文本並將它們傳輸到他們自己的集中式服務器,如 建議 由開發人員 0xfoobar 提供。

Tezos 的聯合創始人 Arthur Breitman 告訴 Blockworks,他認為風險投資公司和其他資產管理公司可能會提供救助,“儘管這會讓他們面臨無法證實的欺詐性索賠。”

Solana Labs 聯合創始人 Anatoly Yakovenko 在推特上表示,用戶應該“訂購分類賬,設置冷錢包!” 


每天晚上將當天的頂級加密新聞和見解發送到您的收件箱。 訂閱 Blockworks 的免費通訊 。


  • 奧內拉·埃爾南德斯

    砌塊

    記者

    Ornella 是邁阿密的一名多媒體記者,報導 NFT、metaverse 和 DeFi。 在加入 Blockworks 之前,她曾為 Cointelegraph 報導,還曾在 CNBC 和 Telemundo 等電視媒體工作。 她最初是在從她父親那裡聽說以太坊之後開始投資以太坊的,並且沒有回頭。 她會說英語、西班牙語、法語和意大利語。 聯繫奧內拉 [電子郵件保護]

資料來源:https://blockworks.co/solana-network-was-not-breached-slope-wallet-blamed/