自昨晚以来,数千个Solana软件钱包的代币在一次广泛的攻击中被耗尽,迄今为止总计近450万美元。
该漏洞被认为是由于某些钱包中的软件造成的,包括Slope和Phantom。硬件钱包不受影响。
更新--美国东部时间8月3日,下午4:50:Solana开发人员表示,他们已经确定了黑客攻击的根本原因:“在Slope移动钱包应用程序中创建、导入或使用”的泄露私钥。在此处阅读完整的详细信息。
昨晚Solana的广大用户惊讶地发现,他们的钱包里的SOL、USDC稳定币和其他基于Solana的代币在一次广泛且持续的黑客攻击中被耗尽。截至撰写本文时,迄今已查获价值约446万美元的硬币和代币。
小企业借贷协议Defactor将1亿美元的债券代币化:金色财经报道,Defactor Labs 开发人员声称,在其试点测试期间已经交易了价值超过 3000 万美元的阿尔法债券,其中 200 万美元用于项目融资。Defactor Labs CEO Alejandro Gutierrez 表示,通过利用 ERC3643 标准对价值 1 亿美元的债券进行代币化,Defactor Labs 的目标不仅是让机构投资者合规地访问 DeFi,而且还为用户提供开放网络中的流动性选择。[2023/6/7 21:20:53]
根据区块链浏览器Solscan的说法,四名已确定的攻击者的钱包共攻击了大约15,200个钱包,尽管他们的目标之间可能存在重叠。截至今天早上早些时候,Twitter上的SolanaStatus官方账户将这一数字与大约8,000个独特的钱包挂钩。
Web3游戏工作室SinVerse Studios获得DWF Labs数百万美元投资:4月11日消息,Web3游戏工作室SinVerse Studios获得DWF Labs数百万美元投资,具体金额未透露。通过DWF Labs的战略合作伙伴关系和投资,SinVerse Studios计划开发Web3游戏主机The NFT Cube。
据悉,SinVerse是一款区块链上的Mafia元宇宙项目,SinVerse的原生代币SIN目前在币安智能链区块链上运行。(Bitcoin.com)[2023/4/11 13:55:58]
随着攻击显然仍在继续,该网络的核心团队和创始人已经开始分享关于正在发生的事情的理论。根据SolanaStatus,“来自多个生态系统的工程师与审计和安全公司一起,继续调查攻击的根本原因”。
外媒:Celsius被质疑挪用此前为乌克兰募捐的资金:10月25日消息,推特上的批评者指控加密借贷平台Celsius挪用此前为乌克兰募捐的资金,并确保最高管理层在债权人之前得到偿付。当时乌克兰数字化转型部公布了接受捐款钱包的地址,且FTX和币安等加密交易所为用户如何捐款提供了官方指导,但Celsius采用了不同的方式,它没有将用户引导至乌克兰政府运营的官方钱包,而是在推特上发布了它控制的钱包地址,并通过这些地址募集捐款。
批评者认为,链上数据没有证据表明Celsius所筹集的加密货币曾被捐给乌克兰。Nansen数据显示,发送到Celsius公布的钱包中所有的ETH都被传递到由Celsius控制的其他钱包。乌克兰数字化转型部的一位发言人表示,其不知道Celsius曾捐赠任何ETH。目前尚不清楚Celsius是否通过电汇等其他方式进行了现金捐赠,或者使用加密货币是否通过不易追踪的加密路线或其他渠道传递,但此事在推特上引起了一些加密用户的强烈抗议。[2022/10/25 16:38:11]
“这似乎不是Solana核心代码的错误,”它补充说,“但在网络用户中流行的几个软件钱包使用的软件中。”
这一理论与Solana开发人员和安全专家昨晚和一夜之间不断变化的情绪相吻合。最初一些人认为该漏洞与用户之前可能授予智能合约的挥之不去的权限有关,许多平台敦促Solana用户撤销任何权限。
但是这似乎没有帮助,因为正在签署交易,因此表明用户的私钥受到了损害。相反,正如Solana状态更新所表明的那样,现在流行的理论是基于软件的钱包应用程序中的代码,正在以某种方式被利用,以允许访问持有人的资产。
Solana联合创始人兼SolanaLabs首席执行官AnatolyYakovenko连夜发推文称,这“似乎是iOS供应链攻击”,暗示该问题与苹果iPhone和iPad设备上使用的钱包有关。然而基于额外的证据,他在随后的推文中补充说Android用户也受到了影响。
“到目前为止,所有已确认的故事都将密钥导入或生成在移动设备上。”他写道,并指出大多数已确认的钱包来自Slope,其中一些来自Phantom。硬件钱包似乎根本没有受到影响。著名的加密货币投资者AdamCochran今天早上写道,他“90%这与使用Slope或导入Slope有关。”
当被一位用户询问Solana开发人员可以为这个问题做些什么时,Yakovenko回答说:“该死的苹果和谷歌可以让我们在设备中进行安全的签名和恢复,该死的。”
Slope的Twitter帐户自昨晚以来一直没有发推文,当时它写道,该团队“正在积极努力解决这个问题”。同样,Phantom昨天晚上在推特上发布了类似的消息,但补充说当时它“不相信这是一个Phantom特有的问题”。
区块链安全公司OtterSec已要求受影响的用户填写一份表格,其中包含其钱包和活动的详细信息。Yakovenko和其他著名的Solana开发人员共享了相同的表格,希望收集更多关于该漏洞的数据。
由于促进网络流量的RPC节点部分中断,Solana网络有时无法访问或难以使用。据称速度放缓是由于用户试图通过在类似DDOS的疯狂交易中压倒Solana网络,来减缓或阻止攻击的努力。
在昨晚的初始攻击之后Solana(SOL)最初的价格大幅下跌,两小时内价格下跌了约8%。然而它已经有所反弹,目前价格略高于每枚代币40美元,或在过去24小时内下跌约2%。
来源:金色财经
标签:SOLSOLAOLALANAsol币最新消息分析solana币下半年会涨到多少价格Gondola Financesolana币价格
7月份,加密市场因临近以太坊合并利好,以及受美联储加息基本符合市场预期的75个基点的影响,整体呈现震荡上行的态势.
1900/1/1 0:00:00原创?高红冰、苏中?阿里研究院原文链接:https://mp.weixin.qq.com/s/LAmT22h389OWnUxQGFynKw近日.
1900/1/1 0:00:00比特币8.4号行情分析行情基本如前期强调所说一致,在10号cpi消息落地前,行情很难延续强势突破和深度回踩。因为担心消息会像6-7月那样爆表,所以在消息落地前会比较谨慎.
1900/1/1 0:00:00本周比特币价格出现了很多横向波动,但可能能够扩大涨幅并重新获得更高的位置。加密货币继续以绿色交易,似乎显示出进一步短期升值的迹象.
1900/1/1 0:00:002022年第二季度是大多数加密货币表现最差的季度之一。BNBChain在大屠杀期间也遭受了巨大损失,BNB下跌了50%以上。但是,BNBChain现在有望在8月份稳步复苏.
1900/1/1 0:00:00AnthonyScaramucci认为比特币的“公平市场价值”为40,000美元,而以太币的应为2,800美元.
1900/1/1 0:00:00