Solana hack:没有网络泄露,但 Slope 钱包受到了损害
就在一天前,Solana 地址成为大规模攻击的受害者火币钱包地址。几个钱包的私钥被泄露。结果,据称用户的资金在未经他们授权的情况下被移除,价值数百万的 SOL、SPL 和其他代币被耗尽。
公众号:币圈一级市场阿生
Solana hack 应该归咎于 Slope 吗火币钱包地址?
几个小时前,为 Solana 网络提供状态更新的官方 Twitter 处理程序 Solana Status 继续透露,根据其调查,受害地址“曾一度在 Slope 移动钱包应用程序中创建、导入或使用”火币钱包地址。
经过开发人员、生态系统团队和安全审计员的调查,受影响的地址似乎曾经在 Slope 移动钱包应用程序中创建、导入或使用过火币钱包地址。
究竟是什么导致了黑客攻击仍然未知火币钱包地址。但是,根据最新的更新,
“这个漏洞被隔离到 Solana 上的一个钱包,Slope 使用的硬件钱包仍然安全……私钥信息被无意中传输到应用程序监控服务火币钱包地址。”
Solana Status 进一步断言网络没有受到损害火币钱包地址。它的推文写道,
“没有证据表明 Solana 协议或其密码学受到了损害火币钱包地址。”
这基本上意味着 Slope 访问的助记词可能已将钱包暴露给黑客火币钱包地址。Phantom 继续断言,它有理由相信,将账户导入到 Slope 钱包和从 Slope 钱包导入账户的复杂性可能导致 Phantom 钱包受到损害。
Slope Finance 不得不说
就其本身而言,Slope Finance 在几个小时前发布了一份官方声明,承认了黑客攻击火币钱包地址。它继续透露,它对违规的性质有“一些假设”,但还没有“确定”它。它还强调,他们自己的“许多”员工和创始人的钱包都被掏空了。
对于正在采取的行动,Slope Finance 表示,它正在积极进行内部调查和审计,同时与顶级外部安全和审计小组合作火币钱包地址。此外,他们还与生态系统中的开发人员、安全专家和协议合作,以“努力识别和纠正”。
在与一名在 Solana 和 Ethereum 上都被黑客入侵的用户交谈后,他强调说该受害者是一名 iOS 用户,被盗的钱包是 Slope 和 TrustWallet火币钱包地址。他进一步辩称,
“这看起来更像是一个受损的移动图书馆或某些应用程序上存储错误的密钥火币钱包地址。”
好吧,还有其他平行的断言指出这很可能是“iOS供应链黑客”火币钱包地址。话虽如此,但这并不意味着 Andriod 用户仍然完全免疫并且不受其影响。Solana Labs 的一位联合创始人在 Twitter 上声称:
中坚分子一直在警告社区采取必要的预防措施火币钱包地址。例如,Binance 的 CZ 要求用户尽快将他们的资金从 Slope 钱包转移到另一个钱包。他进一步鼓励他们使用新的私钥或助记词,而不是导入旧的。
在这一点上,即使是 Slope Finance 的谨慎言论也围绕着同样的路线火币钱包地址。通过他们的声明,他们鼓励用户,
“创建一个新的独特的种子短语钱包,并将所有资产转移到这个新钱包中火币钱包地址。同样,我们不建议在这个新钱包上使用与 Slope 相同的助记词。”
评论