欢迎光临本网站,专注分享新闻资讯!
当前位置:首页 > 区块链 >

仅Slope存在漏洞 Solana认定

发布时间:2022-08-10 作者:admin 来源:网络整理 浏览:


导读:Slope等Solana生态钱包上周遭遇大规模攻击,导致凌驾9千个钱包被盗、总丧失凌驾400万美圆。Solana官方今天发布呈文提...

Solana钱包被黑官方呈文:曾向Slope导入助记词的都可能被盗

币圈子(120BTC.com)讯:公链Solana官方团队在今天发布Slope钱包被黑事件更新呈文,指出在2日发生的此被黑事故,共连续约4小时,一个或多个歹意攻击者窃取了价值约410万美圆的加密货币,波及9,231个钱包,链上交易显示,受影响钱包私钥已外泄或遭盗用,并被用来签署歹意交易。

Solana称经查询拜访发现,受影响的地址似乎曾在iOS和Android上的Slope钱包APP中被创建、导入或使用,这些Slope用户的私钥,被Slope APP无意间传输至应用监控效劳。

但Solana提及,51配资,黑客毕竟是如何获取或截获这些信息,目前仍在查询拜访当中。这次攻击并未波及与Solana Labs、Solana基金会或任何与Solana协议自身相关的核心代码,并非是协议级另外漏洞。

仅Slope存在漏洞

Solana认定,这次漏洞似乎仅存在于撑持提供Solana、以太坊地址的一个钱包提供商,而在其他软件钱包、像是Phantom、Solflare上有遭到影响的用户,可能与用户反复使用在Slope中生成或贮存的助记词有关。

Solana强调,目前判断,最好的股票配资网,这不是与Slope以外的任何特定钱包间接相关的问题,由于以太坊、Solana都使用了BIP39规范助记词,因而针对使用以太坊钱包用户的任何影响,可能是与反复使用助记词有关。

Solana提及,硬件钱包(无论能否使用Slope)都没有遭到影响,任何使用助记词生成的钱包,只有从未被导入或或使用过Slope,也都没有遭到影响,51配资网,然而,用户若将其助记词导入Slope应用,其钱包就很容易遭到攻击。

防备风险揭示

Solana揭示,Slope钱包用户或之前曾将助记词导入Slope的用户,即使至今尚未有资产被转移,但钱包也可能已经被盗用,因而提供防备风险建议如下:

在另一个钱包应用中生成一个新的助记词

将所有资产(包含代币和NFT)转移至此新钱包

放弃旧地址,因为它可能已被盗用

Solana并揭示,用户不应该从头使用以前在Slope行动应用程式中使用过的助记词所孕育发生的钱包。

Solana在推特长进一步强调,与往常一样,强烈建议所有区块链用户使用硬件钱包,即使软件钱包(或整个电脑)受到盗用,硬件钱包也能够保持安详,因为所有验证都是独立停止,而且助记词永远不会分开硬件钱包。