“守住钱袋子”,无论是身处 Web2.0 还是 Web3.0 时代,都是需要我们认真对待的大问题。
Solana 公链因为在交易处理性能上大幅超过热门公链以太坊,因而被很多人称为以太坊杀手。
Solana 交易处理效率远超以太坊? ?来源:oklink.com
不过与上线运行 8 年且已经日趋成熟的以太坊相比,Solana 公链仍然很年轻。2020 年 3 月上线运行至今,围绕 Solana 的庞大生态在短时间内以极快的速度建立起来,但新的技术理念和运行机制所带来的新问题在这条新兴公链发展的过程中也逐渐暴露出来。
Nansen CEO:目前超90%的ETH交易使用EIP-1559:7月26日消息,Nansen首席执行官Alex Svanevik发推文称,目前超90%的ETH交易使用EIP-1559。
据悉,EIP-1559由以太坊创始人V神于2018年首次提出,于去年8月份实施,旨在通过引入固定费用和销毁机制来降低交易费。[2022/7/26 2:38:03]
8 月 3 日早上 6 点半开始,Phantom、Slope 等 Solana 钱包的用户陆续开始发现自己存放在钱包里的资产不翼而飞,这引起了 Solana 社区用户的恐慌。
很快,大家意识到 Solana 区块链网络可能遭受了黑客攻击,独立安全事件调查员以及多家区块链安全机构纷纷加入了事件调查,一场 Solana 社区的自救运动就这样开始了。?
Alameda地址今日累计向FTX交易所转入超9900万枚USDC:7月12日消息,据欧科云链链上天眼监测,被OKLink浏览器标记为“Alameda”的实体标签地址(0x83a1开头)于16:03:14内向FTX交易所转入约5005万枚USDC,截至目前今日已累计向FTX交易所转入超9900万枚USDC。[2022/7/12 2:07:41]
然而,由于这一安全事件所涉及的独立钱包数量过多(超过 9200 个),想要追查并归还所有被盗资金(被盗资金总额超 400 万美元)具有一定的难度。并且直到现在,黑客是如何在技术上实现大规模的攻击,其根源尚待调查。
Solana 基金会提供的数据显示,在资金被盗的用户中,约 60% 的用户使用的是 Phantom 钱包,30% 的用户使用的是 Slope 钱包,其余用户使用 Trust Wallet 等其他钱包,并且 iOS 和安卓版本手机应用的受害者数量相当。不过在事件发生后不久,Phantom 表示此次安全事件不是 Phantom 独有的问题,并且仍在积极与其他机构合作调查问题根源。
比特币单日交易额超990亿美元,创历史新高:CoinMarketCap数据显示,比特币交易量今天达到了990亿美元,创历史新高。同时,推特用户Dr. Efi Pylarinou发推称,比特币交易量较此前高点已经翻了一番。此外,比特币的日交易量目前是以太坊的两倍。在过去24小时内,投资者交易了460亿美元的以太坊。
注:最新数据显示,比特币24小时交易量为773.7亿美元,以太坊24小时交易量为371.8亿美元。(Decrypt)[2021/1/9 15:45:20]
随着调查的深入,很快,大家发现问题的核心在于 Slope 钱包本身。Solana 官方于 8 月 9 日发布的公告也指出,此次安全事件并不是由 Solana 公链底层核心代码漏洞导致的,而是第三方钱包的漏洞问题。受安全事件影响的钱包地址均曾于 Slope 钱包应用内创建、导入或使用过,并且用户钱包的助记词也通过 Slope 钱包遭到泄漏。
Block.Info数据追踪检测1040枚BTC从未知钱包转出 价值超950万美元:据Block.Info大额播报数据显示:北京时间2020年7月14日11:02:21,1039.90829869BTC从未知钱包(3D7BoLSLkGoVu1tLKe1E3YYBDDGvJLME7r)转出至未知钱包(3Bj7fSnC2cWrLA1CK9FHpjh6paYgZqF2bk),按当时价格价值9,590,823.52美元,交易哈希:9f55afa0ff63140a1101c813d8aac82b63e333e54fe41b551153c0863286e108[2020/7/14]
用户助记词通过 Slope 钱包遭泄漏? ?来源:/img/202281321523/2.jpg" />
Solana 安全事件黑客使用的 4 个地址? ?来源:oklink.com
深挖黑客这 4 个地址与其他地址的关联关系,有独立调查专家指出此次事件或许不是由控制不同地址的 4 方合谋所为,而是由 1 人或独立团伙所为,理由是黑客的 4 个地址均与 1 个中心化交易所的钱包地址相关。
4个黑客掌控的地址被发现与 1 家中心化交易所相关? ?来源:/img/202281321523/4.jpg" />
https://solanafoundation.typeform.com/to/Rxm8STIT?typeform-source=t.co
本次 Solana 安全事件也引起了众多区块链钱包供应商的重视,并于近期纷纷提醒用户注意钱包的安全使用,Metamask “小狐狸”钱包还特别提醒用户注意助记词的安全使用。
MetaMask 提醒用户注意助记词的使用? ?来源:MetaMask
最后,Slope 钱包漏洞导致此次 Solana 安全事件的发生也让大家开始关注“供应链攻击”(也被称为“第三方攻击”或“价值链攻击”),攻击者从第三方供应商下手发起攻击,由于攻击范围大、关系复杂,因此攻击很难被追踪。
比如传统的供应链攻击中,一个放在 U 盘上的键盘记录器可以侵入供应链上的某一家大型零售公司,并记录击键以确定特定帐户的密码。
然后,黑客就可以轻易访问敏感的公司信息、客户记录和付款信息等。这也说明,区块链生态的健康发展,不只需要区块链团队本身在安全方面做出努力,公链生态的参与方也要重视起来。
“在中国网络借钱很方便,有「310」借钱模式,即 3 分钟申请,1 分钟到账,期间 0 人接触。”马云在 6 月 10 日联合国数字合作高级别小组会谈中说道.
1900/1/1 0:00:00以太坊 2.0 意在解决以太坊的共识问题和扩展性问题,基于共识问题提出了一个新概念就是信标链( Beacon Chain ),而基于扩展性问题提出的是分片链(Shard Chains).
1900/1/1 0:00:00以太坊“难度炸弹”是以太坊开发人员 2015 年嵌入的一段代码,通过逐步增加区块链挖矿难度,从而人为减慢以太坊发行速度。这一机制是为了使以太坊向权益证明机制算法的巨大转变而设计的.
1900/1/1 0:00:00最近BTT与FET逆势大涨,成为熊市中耀眼的明星。而这场“造星”运动背后的功臣,是币安Launchpad平台.
1900/1/1 0:00:00由于市场行情的回暖,很多圈外朋友突然开始关心起比特币来了,其中还有好几个人注册了交易平台。在注册的过程中,这几位朋友竟然遇到了同一个难题,那就是双重认证中的谷歌身份验证器.
1900/1/1 0:00:00一般人接触期权是从到期交割的损益图去开始感受的,也就是俗称的payoff曲线。期权4个方向,买CALL卖CALL买PUT卖PUT,不同日期不同行权价,可以组合出千奇百怪的payoff图,今天抛砖.
1900/1/1 0:00:00