Solana生態錢包遭大規模攻擊,已有超過9千個錢包被盜、總損失超400萬美元。Solanastatus稍早發推表示,受影響的地址似乎都曾在Slope錢包移動端中使用過,攻擊發生原因疑似與Slope私鑰外泄有關。
Solana生態錢包在昨日遭遇大規模攻擊,眾多用戶熱錢包資金在不知情的情況下被耗盡。目前據DuneAnalytics數據,受影響的錢包數量高達9,223個、總損失資產包含SOL、USD、BTC、ETH和mSOL在內規模達到4,088,121美元。
SolanaStatus:攻擊或與Slope錢包泄漏私鑰資訊有關
至于這次大規模攻擊發生的原因尚未完全調查清楚,但據官方帳號SolanaStatus今日清晨推文,攻擊發生原因似乎與Slope私鑰外泄有關:
Solana社區成員提議創建可將Ed25519密鑰對轉換為Curve25519密鑰對的加密標準:4月10日消息,Solana社區成員Valentin發起一項提案,建議創建一個將Ed25519密鑰對轉換為為Diffie Hellman密鑰交換協議設計的Curve25519密鑰對的標準,這將支持非對稱加密,而不必生成單獨的密鑰來執行這種操作。
Valentin解釋稱,隨著Solana生態系統的發展,對于保護敏感數據(如帳戶狀態或IPFS和Arveawe等分布式文件系統上的文件),對Solana密鑰對加密標準的需求變得越來越重要。雖然Ed25519密鑰對對簽名消息有效,但它們不能用于非對稱加密,而非對稱加密對于用戶隱私和數據保護至關重要。再次,提出這個建議是為了就如何派生Solana密鑰對以兼容Diffie Hellman密鑰交換或其他類型的加密機制兼容達成一致。一旦就此主題達成一致,錢包就可以開始實施加密功能,作為錢包標準的一部分。
Valentin還提到,作為從常規Solana密鑰對派生Curve25519密鑰對來執行加密的替代方案,Jordan Sexton建議可以從任何錢包(包括硬件錢包)的簽名消息中派生密鑰對來派生加密密鑰。這種方法的一個問題可能是,一旦兩個dApp請求使用相同種子的簽名,密碼就可能被破解。需要某種在每次加密時都必須不同的一次性隨機數,這很難實現。[2023/4/10 13:54:02]
經過開發人員、生態系統團隊和安全審計員的調查,受影響的地址似乎都曾經在Slope錢包移動端中創建、導入或使用過,但使用過Slope的硬體錢包仍安全沒被影響。
Magic Eden:建議Solana錢包用戶轉移加密資產至新建錢包:8月3日消息,Solana 生態 NFT 市場 Magic Eden 在推特上表示,經進一步調查,Magic Eden 團隊建議為保護個人資產,用戶還要做以下工作:
1. 用新的助記詞創建一個新錢包
2. 把所有 NFT 和有流動性的加密貨幣轉移至新錢包
或者更穩妥的是把所有資產都放進冷錢包。
此前報道,Solana 生態 NFT 市場 Magic Eden 在社交媒體上發布警告稱,似乎有一個波及面極廣的 SOL 漏洞,正在耗盡整個生態系統的錢包。Magic Eden 提醒用戶進行以下設置保護個人資產:1. 進入 Phantom 錢包設置頁面;2. 點擊受信應用;3. 撤銷任何可疑鏈接的權限。[2022/8/3 2:55:15]
雖然具體攻擊細節還在調查,但應是用戶私鑰資訊錯誤地被傳輸到了監控應用程式里。
數據:Solana生態總市值跌至153.36億美元:金色財經消息,據CoinGecko最新數據顯示,Solana生態總市值跌至153.36億美元(截至發稿時為15,336,835,126美元),24小時交易額為3,036,769,416美元。[2022/6/19 4:37:53]
Solanastatus最后強調:「沒有證據表明Solana協議或其密碼學基礎遭到破壞。」
SBF:Solana是目前最被低估的代幣
不過即使Solana生態錢包遭大規模攻擊,FTX交易所共同創辦人SamBankman-Fried仍然看好SOL;據《財富》雜志今日報導,SBF表示Solana錢包遭到駭客攻擊,并不會改變他對SOL的觀點。
Saber與Allbridge在Solana推出Celo Dollar流動性池:9月22日消息,Solana鏈上去中心化交易所Saber宣布與代幣橋Allbridge合作推出首個Celo橋接流動性池。Allbridge提供橋接解決方案,Saber成為流動性中心,為Solana帶來6500萬美元的cUSD供應。Saber允許用戶以封裝代幣的形式將其Celo Dollar(cUSD)橋接至Solana,將其兌換為Solana原生USDC,或通過提供流動性賺取收益。[2021/9/22 16:58:29]
需要明確的是,這不是一個核心的區塊鏈問題,看起來可能是有人構建的一個第三方應用程式有問題。
本月初他受《財富》專訪被問及「目前最被低估的代幣是什么?」,SBF也回答稱:Solana,表示他看到了其增長潛力,雖然他承認Solana還有一些問題,但相信會被解決。
從技術上講,Solana還有很多問題要解決…但是,我認為它已經完成了三分之二的工作。我認為它將成功完成另外的三分之一。
事實真的如此嗎?并不這么認為!
SOL沒有為這次史無前例的SOL安全故障負責,SOL正在利用它來推廣他們的新電話聲稱他們的電話會阻止它這是一個荒謬的敘述!因為他們應該首先讓他們的錢包變得更好!
由于其他區塊鏈沒有遭受如此廣泛的故障,高標準的最佳實踐和關于如何實施公鑰密碼學的明確指南,SOL絕對是錯誤的!特別是考慮到他們多久促進安全性的去優先級。
Solana網絡沒有“被黑”這顯然是一個實施不善的錢包以純文本形式向服務器發送密鑰的情況,這并不是SOL團隊的錯,但這是SOL生態系統現在作為一種魯莽文化的普遍現象吸引更多風險。
例如SOL的一些最常用的錢包是閉源的!就像這次黑客攻擊中的情況一樣,這在ETH和BTC生態系統中是不可想象的。這種行為有很多例子,比如今年關閉的這個gem。
SOL聲稱他們的電話本可以避免這種巨大的安全失誤,這種說法完全沒有根據!因為需要填補的空白是軟件集成而不是硬件!首先,所有現代電話都已經包含安全元件!。
可以一直以三星GalaxyS10為例,它于2019年發布!此外,至少在Android的情況下,任何人都可以在此硬件之上開發。確實,在這個重要領域一直缺乏開發。
發布新電話與解決問題無關,它可能會為正確的開發提供資金但這是解決問題的一種極其間接的方式這更有可能是SOL團隊的另一種方式支點和兌現。
考慮到SOL在技術上的表現有多糟糕,SOL將走上EOS之路的文章可能已經在墻上了相同的圖案。
加密貨幣不需要加密原生電話!它需要更好的軟件,可以在我們所有人已經擁有的電話上安全運行,這就是我們如何獲得更大的大眾采用而不是說服大眾購買價值1000美元的電話!即使SOL團隊眼里有美元符號。
很多人可能不知道的事情;SOL團隊實際上有多名來自AndyRubin的電話公司的前雇員,該公司發布了“Essential電話”,它的銷售不佳并已停產就此而言,迄今為止所有加密原生電話公司都失敗了。
我不認為Saga會做得更好推出新電話本質上沒有任何問題但是,SOL資金和工程人才將被重新定向用于發布這款電話考慮到目前的狀態,這是不道德的SOL區塊鏈。
重要的是要考慮Solana創始人的往績記錄多次被發現撒謊和實施欺詐沒有任何承認或糾正過去的罪行繼續購買;只是不要指望它有什么不同:
多年來一直在警告人們關于SOL這種黑客行為是他們反復魯莽行為的結果我們必須對自己采用更高的標準,而不是購買損害我們原則的項目不幸的是,這種黑客行為可能是該過程的一部分。
工重號:
原文作者:JackieSingh 原文編譯:黑米 Web3和區塊鏈的世界是否像聽起來那樣令人生畏?拜登競選活動的首席事件響應官、前英特爾事件響應總監JackieSingh采訪了Web3安全從業人.
1900/1/1 0:00:00美聯儲官員周三再次表達了他們控制高通脹的決心,舊金山聯邦儲備銀行行長MaryDaly在接受路透社采訪時表示:“我認為,9月份加息50個基點是合理的.
1900/1/1 0:00:00親愛的BitMart用戶:BitMart將于2022年8月4日上線代幣QommodityAssetBackedToken(QAA)。屆時將開通QAA/USDT交易對.
1900/1/1 0:00:00尊敬的XT.COM用戶:應項目方要求,XT.COM將於2022年8月5日08:00隱藏CML/XT,CML/BNB交易對。於2022年8月8日08:00關閉其交易對.
1900/1/1 0:00:00尊敬的CITEX用戶:為慶祝DOR項目上線CITEX平臺,CITEX平臺聯合DOR項目方空投1,000,000枚DOR及100T的S19云算力的活動.
1900/1/1 0:00:002022年4月,許多人將Waves稱為“龐氏騙局”,作為區塊鏈的初級穩定幣;USDN失去與0.81美元的掛鉤。在現在臭名昭著的TerraUSD脫鉤事件發生前幾周,算法穩定幣失去了掛鉤.
1900/1/1 0:00:00