Solana:Slope用户或曾在Slope导入助记词的设备或存在被盗风险
區塊鏈4年前 (2022-08-09)33
据官方消息,Solana发布8月2日Slope钱包事件更新:从UTC时间2022年8月2日22:37开始并持续约4小时,一个或多个恶意攻击者盗取了9231个钱包中共计价值约410万美元的资产。链上交易显示,受影响钱包的私钥已被泄露,并被用于签署恶意交易。 在开发人员、分析公司和安全审计员的调查中,受影响的地址似乎曾在iOS和Android上的Slope钱包...
据官方消息,Solana发布8月2日Slope钱包事件更新:从UTC时间2022年8月2日22:37开始并持续约4小时,一个或多个恶意攻击者盗取了9231个钱包中共计价值约410万美元的资产。链上交易显示,受影响钱包的私钥已被泄露,并被用于签署恶意交易。
在开发人员、分析公司和安全审计员的调查中,受影响的地址似乎曾在iOS和Android上的Slope钱包应用程序(由Slope Finance创建和发布)中创建、导入或使用。这些Slope用户的私钥资料被Slope无意中传输到应用程序监控服务,但黑客获取或截获这些信息的途径仍在调查中。
此次攻击没有涉及与Solana Labs、Solana基金会或任何与Solana协议本身相关的核心代码,这不是协议级别的漏洞。
这一漏洞似乎孤立于支持Solana和以太坊地址的一个钱包提供商,但其他软件钱包(如Phantom和Solflare)上受影响的用户可能是用户重复使用在Slope中生成或存储的助记词的结果。
目前官方认为这不是与Slope以外的任何特定钱包实现直接相关的问题。由于以太坊和Solana都使用BIP39助记符,因此对使用以太坊钱包用户的任何影响也可能是由于重复使用了助记词。
无论是否使用Slope的硬件钱包没有受到影响,任何从助记词生成的从未被导入(或被Slope钱包使用)的钱包都没有受到影响。然而,用户只要将他们的助记词导入Slope应用程序,就有受攻击的风险。
Solana官方强调,Slope钱包用户或者之前曾将助记词导入Slope的设备,即使没有资产被转移,钱包也可能会被盗用。因此建议:
- 在另一个钱包应用程序中生成一个新的助记词;
- 将所有资产(代币和NFT)转移到这个新钱包;
- 放弃旧地址,因为它可能会受到攻击。
用户不应该重复使用以前在Slope移动应用中使用过的助记词衍生的钱包。
相关文章
Tom Lee预测以太坊最高25万美元 BitMine每周买入10万枚ETH 三大目标价出炉
5月5日早盘以太坊重返2350美元 蓄势挑战2500关口
以太坊下周或考验2300美元支撑!ETF预期+生态升级 ETH多空博弈进入关键窗口
本周以太坊随比特币反弹突破2300美元 智能合约生态资金流入加速
周四早盘以太坊震荡走低 现报2250美元附近 ETF连续流入提供支撑
4月21日早上以太坊行情强势反弹 ETH逼近2320美元 机构资金与升级预期双重驱动
本周以太坊震荡反弹突破2240美元:中东停火提振风险偏好 ETH ETF单日流入1.2亿机构资金持续入场
4月7日早盘以太坊温和反弹 ETH站稳2110美元 全市场交易量保持活跃
以太坊下周行情展望:当前2057美元附近震荡 地缘油价通胀数据博弈或推动1900-2300美元剧烈波动区间
以太坊本周震荡回调近4% 周六报2053美元 ETF流入放缓难敌宏观压制 全周深度复盘分析
4月2日以太坊早盘反弹站稳2100美元 特朗普讲话临近风险情绪提振加密市场
4月1日周三早上以太坊价格强势反弹 突破2100美元关口 机构资金与技术信号共振
以太坊周二早盘守住2000美元 地缘油价冲击下加密资产震荡承压
以太坊基金会史上最大规模质押4620万美元ETH 以太坊价格盘中大涨4.42%
Bitmine董事长汤姆·李喊话:以太坊“迷你加密寒冬”即将结束 上周再斥资1.39亿美元买入ETH 持仓逼近总供应量5%目标
3月24日周二早上以太坊行情分析:以太坊反弹突破2100美元 ETH短线企稳 地缘缓解后资金回流
本周以太坊行情深度总结:3月14日ETH收于2080-2090美元区间 美伊冲突下风险资产分化明显
比特币重返7万美元关口!加密市场全线上涨,Strategy再购1.8万枚BTC持仓超73.8万枚,Bitmine持有453万枚ETH成全球第二大上市公司持仓方
下周比特币&以太坊行情展望:67K与1.97K关口的多空生死战?地缘+宏观双重压力下的修复窗口
本周比特币与以太坊行情深度回调:BTC从7.2万跌至6.8万美元区间 周跌超4% ETH重挫至1980美元附近 2026年结构性调整中线逻辑未变





