Home » 超过8K的Solana钱包的资金被抽走,估计损失1000万美元

超过8K的Solana钱包的资金被抽走,估计损失1000万美元

by Patricia

这次攻击主要影响了移动Solana钱包,大部分的漏洞报告来自Phantom和Slope用户。

超过8000个Solana(SOL)钱包被8月2日深夜开始的漏洞吸走了数百万元。

然而,Peckshield指出,如果除去参与攻击的非流动性硬币的价值,估计总损失将低于1000万美元。

这次攻击主要影响了连接到互联网的移动Solana钱包,如Phantom、Solflare、TrustWallet和Slope。但大多数漏洞报告来自Phantom和Slope用户。

漏洞的原因和黑客的身份仍然未知。

同时,四个钱包已被确认持有所有被盗资金。

该漏洞一直在耗费Solana、其他基于Solana的代币和USDC。Otter补充说,该漏洞也影响了一些以太坊(ETH)用户。

该攻击的原因尚不清楚

加密货币社区仍然对这个漏洞的原因感到茫然。

Solana基金会的联合创始人Anatoly Yakovenko认为,该漏洞 “似乎是一个iOS供应链攻击”,其他一些社区成员也持相同观点。

根据Christine Kim的说法,供应链攻击 “就像特洛伊木马式的攻击,黑客在没有人注意的情况下将恶意代码滑入目标应用程序/产品所依赖和使用的GitHub仓库或库之一。”

Ava labs首席执行官Emin Gün Sirer提到了导致该漏洞的四个可能原因。据他说,这次攻击可能是由 “供应链攻击”、”有问题的随机数字发生器 “或 “浏览器漏洞/零日 “引起的。

然而,这些原因都有一个不同的漏洞,使人很难将攻击归咎于其中任何一个。

Sirer继续说,这次黑客攻击的可能原因可能是 “潜在的nonce重复使用,最终暴露了私钥”。

区块链安全公司OtterSec曾写道,这些交易 “被实际拥有者签署,表明某种私钥被破坏。”

Solana、Phantom和Slope透露,他们正在调查该漏洞,并将很快提供进一步信息。

同时,用户被建议停止使用被攻击的钱包。该网络建议用户使用硬钱包,而一些社区成员也表示,将代币发送到集中式交易所可以保护资金。

Solana节点已关闭

现有信息还显示,Solana节点目前已经停机。据报道,这些节点被置于DDoS攻击之下,以减缓黑客的速度。

同时,Solana区块链仍在运行。

然而,加密货币社区成员质疑这次攻击背后的理由,因为当网络恢复全面运行时,黑客可以继续利用这个漏洞。

截至记者发稿时,Solana的网络在过去24小时内损失了约2%的价值,目前交易价格为39.87美元。

Related Posts

Leave a Comment