今晚有许多 Solana 钱包遭到攻击,其中包括生态系统中的主要钱包之一 Phantom。
🚨 广泛的 Solana 私钥泄露 🚨
– 攻击者正在窃取原生代币 (SOL) 和 SPL 代币 (USDC)
– 影响已闲置超过 6 个月的钱包
– 据报道,Phantom 和 Slope 钱包都耗尽了pic.twitter.com/AkZXOGLD0Q— foobar (@0xfoobar) 2022 年 8 月 3 日
据官方统计,总共有 7,767 个钱包被黑,据称其中约 500 万美元被盗。
大新闻 – @Solana hack!
诈骗者现在以一种未知的方式从普通用户的钱包中提取$SOL !
目前被盗资金的数额超过 500 万美元。我建议从所有网站取消您的钱包链接,这样他们就无法访问您的资产! pic.twitter.com/NVI5ULeCdB
- 中央情报局官员 (@officer_cia) 2022 年 8 月 2 日
攻击者设法夺取了这些已闲置超过 6 个月的钱包的私钥,而硬件钱包却是安全的。
索拉纳钱包的攻击是如何发生的
一旦他们拿到了私钥,他们就拿走了原生 SOL 代币和 SPL 代币,比如USDC 。
目前,导致攻击者获取私钥的问题原因尚不清楚。
到目前为止,Solana 的主要和官方Twitter 个人资料上没有发布任何关于这次攻击的信息,拥有近 200 万粉丝。相反,一些推文已发布在 Solana Status 个人资料上,该个人资料的关注者不到 90,000。
由于原因不明,因此也无法完全排除所有其他未受攻击的钱包都是安全的可能性。唯一似乎可以确定的是,硬件钱包似乎没有受到这个问题的影响。
来自多个生态系统的工程师在几家安全公司的帮助下,正在调查 Solana 上耗尽的钱包。没有证据表明硬件钱包受到影响。
随着新信息的出现,该线程将被更新。
— Solana 状态 (@SolanaStatus) 2022 年 8 月 3 日
非官方分析表明,与某些在线应用程序链接的钱包中的资金已被盗,因此建议立即断开所有钱包与所有应用程序的连接。
这些应用程序将包括 Solana NFT Magic Eden 和 SolaLand。
攻击的目标钱包是Chrome Phantom和 Slope 扩展。
SOL的价格在市场上有何反应
奇怪的是,市场上 SOL 的价格仅下跌了 4% ,尽管在消息传出时它突然从 41 美元跌至 38 美元。但随后略有恢复。
攻击可能不是由于Solana 的区块链中的问题,而是由于它们所连接的钱包或应用程序中的一些漏洞。
值得注意的是,Solana 在过去几个月中已经遇到了其他几个问题,尽管与这个不同。
与此同时,Solana 正在纽约开设一家实体店,旨在成为“加密货币世界的 Apple Store”。该项目被称为“Solana Spaces”,旨在通过倡议和活动来吸引那些仍然远离Web3的人们的兴趣,以创建更广泛的用户群。