“守住钱袋子”,无论是身处Web2.0还是Web3.0时代,都是需要我们认真对待的大问题。
Solana公链因为在交易处理性能上大幅超过热门公链以太坊,因而被很多人称为以太坊杀手。
Solana交易处理效率远超以太坊??来源:oklink.com
不过与上线运行8年且已经日趋成熟的以太坊相比,Solana公链仍然很年轻。2020年3月上线运行至今,围绕Solana的庞大生态在短时间内以极快的速度建立起来,但新的技术理念和运行机制所带来的新问题在这条新兴公链发展的过程中也逐渐暴露出来。
Lookonchain:一巨鲸将超9000枚ETH存入NFT市场Blur:金色财经报道,据链上分析师@Lookonchain披露数据显示,一个“0x3Ac7”开头的巨鲸地址已将9,025.5 ETH存入NFT市场Blur,价值约合1640万美元,随后该巨鲸开始在Blur平台上购买和出售CryptoPunks以赚取获得空投代币机会的积分。[2023/4/2 13:40:05]
8月3日早上6点半开始,Phantom、Slope等Solana钱包的用户陆续开始发现自己存放在钱包里的资产不翼而飞,这引起了Solana社区用户的恐慌。
很快,大家意识到Solana区块链网络可能遭受了黑客攻击,独立安全事件调查员以及多家区块链安全机构纷纷加入了事件调查,一场Solana社区的自救运动就这样开始了。?
Opepen Edition系列NFT过去一小时的交易额涨幅超900%:金色财经报道,据OpenSea过去一小时的数据显示,Opepen Edition系列NFT交易额为119.1ETH,交易额涨幅达903%,排名位列OpenSea第三,地板价为0.45ETH。[2023/4/2 13:39:48]
然而,由于这一安全事件所涉及的独立钱包数量过多,想要追查并归还所有被盗资金具有一定的难度。并且直到现在,黑客是如何在技术上实现大规模的攻击,其根源尚待调查。
Solana基金会提供的数据显示,在资金被盗的用户中,约60%的用户使用的是Phantom钱包,30%的用户使用的是Slope钱包,其余用户使用TrustWallet等其他钱包,并且iOS和安卓版本手机应用的受害者数量相当。不过在事件发生后不久,Phantom表示此次安全事件不是Phantom独有的问题,并且仍在积极与其他机构合作调查问题根源。
签名银行Signature Bank美股盘前跌超99%:3月28日消息,行情显示,签名银行Signature Bank美股盘前跌超99%,将于周二开始在场外交易(OTC)。[2023/3/28 13:31:11]
随着调查的深入,很快,大家发现问题的核心在于Slope钱包本身。Solana官方于8月9日发布的公告也指出,此次安全事件并不是由Solana公链底层核心代码漏洞导致的,而是第三方钱包的漏洞问题。受安全事件影响的钱包地址均曾于Slope钱包应用内创建、导入或使用过,并且用户钱包的助记词也通过Slope钱包遭到泄漏。
24小时合约市场爆仓超9272万美元 BTC合约爆仓6778万美元:据合约帝行情统计报告显示:过去24小时合约市场全网总计爆仓9272万美元,爆仓人数8781人。其中,Huobi爆仓2983万美元,OKEx爆仓2058万美元,BitMEX爆仓1174万美元,Binance爆仓1676万美元,Bybit爆仓1381万美元。爆仓金额前三的币种是BTC6778万美元,ETH1724万美元,BCH爆仓83.33万美元。[2020/9/15]
用户助记词通过Slope钱包遭泄漏??来源:@MoonRankNFT
此外,黑客攻击的一部分特征也比较明显。?
黑客共发起了2轮大规模攻击,一次发生在北京时间8月3日早上的6点37分,另一次发生在约40分钟后的7点19分。
最近30分钟合约市场爆仓超9392万美元 BTC爆仓超3907万美元:据合约帝行情统计报告显示:最近30分钟合约市场全网总计爆仓9392万美元,其中BTC爆仓3907万美元,ETH爆仓1087万美元,BCH爆仓1486万美元。[2020/6/28]
在第2轮攻击,黑客转走了更大数额的资产,两次大规模攻击之间以及此后的数小时内,黑客不间断地在盗取资产。
USDC与SOL是主要被盗资产,且USDC被盗数量多于SOL。?
黑客使用的4个地址也很快被找到。
Solana安全事件黑客使用的4个地址??来源:oklink.com
深挖黑客这4个地址与其他地址的关联关系,有独立调查专家指出此次事件或许不是由控制不同地址的4方合谋所为,而是由1人或独立团伙所为,理由是黑客的4个地址均与1个中心化交易所的钱包地址相关。
4个黑客掌控的地址被发现与1家中心化交易所相关??来源:@zachxbt
目前Solana这起安全事件的调查仍在继续,Solana基金会也在第一时间为相关受害者提供了在线反馈机制以广泛地搜集尽可能多的信息。
https://solanafoundation.typeform.com/to/Rxm8STIT?typeform-source=t.co
本次Solana安全事件也引起了众多区块链钱包供应商的重视,并于近期纷纷提醒用户注意钱包的安全使用,Metamask“小狐狸”钱包还特别提醒用户注意助记词的安全使用。
MetaMask提醒用户注意助记词的使用??来源:MetaMask
最后,Slope钱包漏洞导致此次Solana安全事件的发生也让大家开始关注“供应链攻击”,攻击者从第三方供应商下手发起攻击,由于攻击范围大、关系复杂,因此攻击很难被追踪。
比如传统的供应链攻击中,一个放在U盘上的键盘记录器可以侵入供应链上的某一家大型零售公司,并记录击键以确定特定帐户的密码。
然后,黑客就可以轻易访问敏感的公司信息、客户记录和付款信息等。这也说明,区块链生态的健康发展,不只需要区块链团队本身在安全方面做出努力,公链生态的参与方也要重视起来。
趣链是中国区块链企业中的佼佼者,那它的产品构架是如何围绕区块链构造的呢?中国区块链产品的演化,基本从原来单一的技术解决方案服务慢慢针对不同业务人群、业务形态进行了分割,从趣链的产品上看.
1900/1/1 0:00:00原文作者:Shirley秀秀前言:「合并」临近导致的矿业生态变化7月中旬以太坊核心开发者TimBeiko预计以太坊的共识算法迁移到PoS的合并升级实施日期为9月19的消息.
1900/1/1 0:00:00有时候,我们忽视了技术改变世界的力量。正如我们在疫情期间所看到的那样,技术可以改变人们的生活及社会的发展,从以闪电般的速度研发拯救生命的疫苗计划,到通过向新的工作、购物,沟通和娱乐方式的快速转变.
1900/1/1 0:00:00金色财经报道,Coinbase的一名股东代表公司向九名公司高管和董事会成员寻求赔偿。首席执行官布莱恩·阿姆斯特朗是新诉讼的被告之一,该诉讼要求Coinbase高管赔偿给公司造成的损害.
1900/1/1 0:00:00头条▌外媒:2100万枚比特币供应中的91%现在已被开采金色财经消息,BitcoinMagazine发推表示,2100万枚比特币供应中的91%现在已经被开采出来了,在接下来的118年里.
1900/1/1 0:00:008月11日消息,dYdX官方发文表示,长期以来一直利用合规供应商来扫描和标记dYdX托管匹配引擎上的账户,这些帐户与可能从事勒索、恶意软件、已知罪犯等有关联.
1900/1/1 0:00:00