Phantom 等 Solana 生態錢包今日遭遇大規模駭客攻擊事件,迄今共有超過 8000 個 Solana 錢包被盜,總損失約為 450 萬美元,且攻擊仍在進行當中。 Solana 官方稍早發布公告,正在調查此次大規模錢包被盜事件,目前沒有證據表明硬體錢包會受到影響。
(前情提要:Solana | Crema Finance 遭閃電貸損超600萬鎂、TVL 降70%,官方 : 已暫停 展開調查)
(背景補充:基金經理人 : Solana有太多危險訊號!是唯一當機7次的區塊鏈、供應量詐欺)
多個 Solana 生態錢包在今日遭遇大規模駭客攻擊,多名使用者的熱錢包資金,在不知情的情況下被耗盡,據 《Coindesk》報導,受害錢包包括 Phantom、Slope 、Trust Wallet 等。慢霧安全團隊監測顯示,迄今共有超過 8000 個 Solana 錢包被盜,總損失約為 450 萬美元。
這 4 個攻擊地址為:
地址一:Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV
地址二:CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu
地址三:5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n
地址四:GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy。
慢霧起初估計,總損失金額為 5.8 億美元,但稍早已修正為 450 萬美元:
我們將只使用 SOL 、USDC 、USDT、BTC 、ETH 等資產計算損失,而非包括 EXIST 和其他垃圾幣的價值來計算。 根據目前 4 個地址持有的上述資產數量,我們估計總損失約為 450 萬美元,
Instead of including the value of $EXIST and other shitcoins for our calculations, we'll only be using $SOL, $USDC, $USDT, $BTC, $ETH.
Based on the current amount of above assets held by the 4 addresses, we estimate the total loss is around ~$4.5M https://t.co/8Ayp1sfd97
— MistTrack🕵️ (@MistTrack_io) August 3, 2022
目前攻擊仍在進行當中,慢霧安全表示,從交易特徵上看,攻擊者在沒有使用攻擊合約的情況下,對帳號進行簽名轉帳,初步判斷是私鑰洩露,不少受害者反饋,他們使用過多種不同的錢包,以移動端錢包為主,故推測可能問題出現在軟體供應鏈上。
慢霧安全建議,在新證據被發現前,用戶應先將熱錢包代幣轉移到硬體錢包或知名交易所等相對安全的位置,等待事件分析結果。
另一家區塊鏈安全公司派盾(PeckShield)則估計,總損失金額為 800 萬美元:
此次 Solana 生態錢包的大範圍駭客攻擊事件,可能是因為駭客利用供應鏈問題竊取用戶私鑰所導致。截至目前,排除一個流動性極差的垃圾幣(代幣 EXIST,僅 30 人持有,可能被誤估了 5.7 億美元價值)後,實際損失估計為 800 萬美元。
#PeckShieldAlert The widespread hack on Solana wallets is likely due to the supply chain issue exploited to steal/uncover user private keys behind affects wallets. So far, the loss is estimated to be $8M, excluding one illiquid shitcoin (only has 30 holds & maybe misvalued $570M) pic.twitter.com/aTGNsTc6d8
— PeckShieldAlert (@PeckShieldAlert) August 3, 2022
Solana 生態 NFT 市場 Magic Eden 發推警告,似乎有一個廣泛存在的 SOL 漏洞,可以耗盡整個生態系的錢包資產,錢包用戶可進行以下設定來保護個人資產:
1. 進入 Phantom 錢包設定頁面
2. 點選受信任應用(Trusted Apps)
3. 撤銷任何可疑連結的權限。
Magic Eden 還建議,為保護個人資產,用戶還需進行以下工作:
1. 用新的助記詞創建一個新錢包
2. 把所有 NFT 和有流動性的加密貨幣轉移至新錢包
或者更穩妥的是,把所有資產都轉移至冷錢包。
Upon further investigation, our team suggests not only to do the above but to also do the following:
1. Set up a new wallet with a new seed phrase
2. Transfer all your NFTs to your new wallet, then your liquid cryptoOr better yet..Move everything to a cold wallet/ledger
— Magic Ethen 🪄 (@MagicEden) August 3, 2022
錢包項目方公告
Phantom 官方發布公告表示,該項目正在與其他團隊密切合作,以查明 Solana 生態系中回報的漏洞。目前,團隊不認為這是 Phantom 特有的問題,一但有更多資訊,該項目將會持續發布更新。
We are working closely with other teams to get to the bottom of a reported vulnerability in the Solana ecosystem. At this time, the team does not believe this is a Phantom-specific issue.
As soon as we gather more information, we will issue an update.
— Phantom (@phantom) August 3, 2022
Slope 官方發布公告表示,該項目正在與 Solana Labs 和其他基於 Solana 的協議和團隊合作,以查明問題並進行修正,不過截至目前,還沒有重大突破,若有任何重要結論和/或建議舉措出爐,將盡快發布更新。
Still war-rooming through it. No major breakthroughs yet. Will follow up as soon as possible with any major conclusions and/or recommended practices.
— Slope (@slope_finance) August 3, 2022
Solana 官方公告
Solana 官方發布公告表示,在數家安全公司的幫助下,來自多個生態系的工程師正在調查此次大規模錢包被盜事件,目前沒有證據表明硬體錢包會受到影響,而在調查獲得進展後,將盡快發布後續更新。
Engineers from multiple ecosystems, with the help of several security firms, are investigating drained wallets on Solana. There is no evidence hardware wallets are impacted.
This thread will be updated as new information becomes available.
— Solana Status (@SolanaStatus) August 3, 2022
📍相關報導📍
美國投資人提告Solana基金會!控其銷售「未註冊證券SOL」,專家 : 由SEC瑞波幣案而訂