今晚有許多 Solana 錢包遭到攻擊,其中包括生態系統中的主要錢包之一 Phantom。
🚨 廣泛的 Solana 私鑰泄露 🚨
– 攻擊者正在竊取原生代幣 (SOL) 和 SPL 代幣 (USDC)
– 影響已閒置超過 6 個月的錢包
– 據報道,Phantom 和 Slope 錢包都耗盡了pic.twitter.com/AkZXOGLD0Q— foobar (@0xfoobar) 2022 年 8 月 3 日
據官方統計,總共有 7,767 個錢包被黑,據稱其中約 500 萬美元被盜。
大新聞 – @Solana hack!
詐騙者現在以一種未知的方式從普通用戶的錢包中提取$SOL !
目前被盜資金的數額超過 500 萬美元。我建議從所有網站取消您的錢包鏈接,這樣他們就無法訪問您的資產! pic.twitter.com/NVI5ULeCdB
- 中央情報局官員 (@officer_cia) 2022 年 8 月 2 日
攻擊者設法奪取了這些已閒置超過 6 個月的錢包的私鑰,而硬件錢包卻是安全的。
索拉納錢包的攻擊是如何發生的
一旦他們拿到了私鑰,他們就拿走了原生 SOL 代幣和 SPL 代幣,比如USDC 。
目前,導致攻擊者獲取私鑰的問題原因尚不清楚。
到目前爲止,Solana 的主要和官方Twitter 個人資料上沒有發佈任何關於這次攻擊的信息,擁有近 200 萬粉絲。相反,一些推文已發佈在 Solana Status 個人資料上,該個人資料的關注者不到 90,000。
由於原因不明,因此也無法完全排除所有其他未受攻擊的錢包都是安全的可能性。唯一似乎可以確定的是,硬件錢包似乎沒有受到這個問題的影響。
來自多個生態系統的工程師在幾家安全公司的幫助下,正在調查 Solana 上耗盡的錢包。沒有證據表明硬件錢包受到影響。
隨着新信息的出現,該線程將被更新。
— Solana 狀態 (@SolanaStatus) 2022 年 8 月 3 日
非官方分析表明,與某些在線應用程序鏈接的錢包中的資金已被盜,因此建議立即斷開所有錢包與所有應用程序的連接。
這些應用程序將包括 Solana NFT Magic Eden 和 SolaLand。
攻擊的目標錢包是Chrome Phantom和 Slope 擴展。
SOL的價格在市場上有何反應
奇怪的是,市場上 SOL 的價格僅下跌了 4% ,儘管在消息傳出時它突然從 41 美元跌至 38 美元。但隨後略有恢復。
攻擊可能不是由於Solana 的區塊鏈中的問題,而是由於它們所連接的錢包或應用程序中的一些漏洞。
值得注意的是,Solana 在過去幾個月中已經遇到了其他幾個問題,儘管與這個不同。
與此同時,Solana 正在紐約開設一家實體店,旨在成爲“加密貨幣世界的 Apple Store”。該項目被稱爲“Solana Spaces”,旨在通過倡議和活動來吸引那些仍然遠離Web3的人們的興趣,以創建更廣泛的用戶羣。