加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 區塊鏈 > Info

慢霧:Solana公鏈上發生大規模盜幣,建議用戶先將熱錢包代幣轉移到硬件錢包或知名交易所

Author:

Block

Time:8/3/2022 3:14:31 AM

8月3日消息,據慢霧區情報,Solana公鏈上發生大規模盜幣事件,大量用戶在不知情的情況下被轉移SOL和SPL代幣,慢霧安全團隊對此事件進行跟蹤分析:

已知攻擊者地址:

Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV、CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu、5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n、GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy

目前攻擊仍在進行,從交易特征上看,攻擊者在沒有使用攻擊合約的情況下,對賬號進行簽名轉賬,初步判斷是私鑰泄露。不少受害者反饋,他們使用過多種不同的錢包,以移動端錢包為主,我們推測可能問題出現在軟件供應鏈上。在新證據被發現前,我們建議用戶先將熱錢包代幣轉移到硬件錢包或知名交易所等相對安全的位置,等待事件分析結果。

其它快訊:

慢霧:Harmony Horizon bridge遭攻擊簡析:據慢霧安全團隊消息,Harmony Horizon bridge 遭到黑客攻擊。經慢霧 MistTrack 分析,攻擊者(0x0d0...D00)獲利超 1 億美元,包括 11 種 ERC20 代幣、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊鏈攻擊者將大部分代幣轉移到兩個新錢包地址,并將代幣兌換為 ETH,接著將 ETH 均轉回初始地址(0x0d0...D00),目前地址(0x0d0...D00)約 85,837 ETH 暫無轉移,同時,攻擊者在 BNB 鏈暫無資金轉移操作。慢霧 MistTrack 將持續監控被盜資金的轉移。[6/24/2022 9:27:48 AM]

聲音 | 慢霧:EOS假充值紅色預警后續:慢霧安全團隊今早發布了 EOS 假充值紅色預警后,聯合 EOSPark 的大數據分析系統持續跟蹤和分析發現:從昨日開始,存在十幾個帳號利用這類攻擊技巧對數字貨幣交易所、錢包等平臺進行持續性攻擊,并有被真實攻擊情況。慢霧安全團隊在此建議各大交易所、錢包、DApp 做好相關防御措施,嚴格校驗發送給自己的轉賬交易在不可逆的狀態下確認交易的執行狀態是否為 executed。除此之外,確保以下幾點防止其他類型的“假充值”攻擊: 1. 判斷 action 是否為 transfer 2. 判斷合約賬號是否為 eosio.token 或其它 token 的官方合約 3. 判斷代幣名稱及精度 4. 判斷金額 5. 判斷 to 是否是自己平臺的充幣賬號。[3/12/2019 12:00:00 AM]

聲音 | 慢霧:采用鏈上隨機數方案的 DApp 需緊急暫停:根據近期針對EOS DApp遭遇“交易排擠攻擊”的持續性威脅情報監測:EOS.WIN、FarmEOS、影骰、LuckBet、GameBet、Fishing、EOSDice、STACK DICE、ggeos等知名DAPP陸續被攻破,該攻擊團伙(floatingsnow等)的攻擊行為還在持續。在EOS主網從根本上解決這類缺陷之前,慢霧建議所有采用鏈上隨機數方案的DAPP緊急暫停并做好風控機制升級。為了安全起見,強烈建議所有競技類DAPP采用EOS官方很早就推薦的鏈下隨機種子的隨機數生成方案[1/16/2019 12:00:00 AM]

加拿大安大略省證券委員會:PhenoFX、Kucoin等公司未在安大略省注冊

8月3日消息,加拿大安大略省證券委員會(OSC)警告安大略省投資者,該省有多個公司未在安大略省注冊從事證券交易或提供咨詢服務.

Block Chain:8/3/2022 3:14:38 AM
Phantom:正在與其他團隊合作查明漏洞,認為不是Phantom特有問題

8月3日消息,Solana生態錢包Phantom在社交媒體上發文表示正在與其他團隊密切合作,以查明報告的Solana生態系統漏洞。目前,團隊認為這不是Phantom特有的問題。一旦收集到更多信息,將發布更新.

Block Chain:8/3/2022 3:14:37 AM
Lifeform完成數百萬美元種子輪融資,Binance Labs領投

8月3日消息,Lifeform完成數百萬美元種子輪融資,由Binance Labs領投。其前種子輪由Geekcartel獨家投資。據悉,Lifeform是去中心化數字身份解決方案提供商.

Block Chain:8/3/2022 3:14:36 AM
以太坊L2 NFT平臺Mint Square上線StarkNet主網

8月3日消息,以太坊L2 NFT平臺Mint Square宣布上線StarkNet主網。用戶可通過Argent X錢包和Braavos錢包登錄平臺,并進行NFT鑄造.

Block Chain:8/3/2022 3:14:34 AM
安全團隊:超5000個Solana錢包資金被盜,漏洞或影響ETH用戶

8月3日消息,區塊鏈審計安全團隊OtterSec在社交媒體上發文表示,過去幾個小時內有超過5000個Solana錢包資金被盜取,OtterSec分析顯示,這些交易是由實際所有者簽署,表明存在私鑰泄露.

Block Chain:8/3/2022 3:14:33 AM
STEPN提醒用戶檢查資產安全,建議在程序內生成新的非托管錢包

8月3日消息,STEPN在其社交平臺提醒用戶檢查各自賬戶資產是否安全。如果用戶曾將非托管錢包導入STEPN或從STEPN導出,建議用戶將資產從該錢包中轉出,并在STEPN app中生成新的非托管錢包以保證安全.

Block Chain:8/3/2022 3:14:32 AM
Solana官方:工程團隊正在安全公司的協助下調查本次事件

8月3日消息,Solana Status官方在社交媒體上發文表示,來自多個生態系統的工程師正在幾家安全公司的幫助下調查本次大規模錢包被盜事件,目前沒有證據表明硬件錢包會受到影響,調查獲得進展將盡快公布后續信息.

Block Chain:8/3/2022 3:14:30 AM
Connext:用戶未直接受到Nomad黑客攻擊影響

8月3日消息,Layer2互操作性協議Connext針對Nomad合約漏洞事件發推表示,雖然4月Connext稱其正在進行網絡升級,以允許Connext使用Nomad基礎設施進行通用消息傳遞,但此更改仍在測試網上,因此.

Block Chain:8/3/2022 3:14:29 AM
Ava Labs創始人:Solana此次攻擊可能是供應鏈攻擊

8月3日消息,Ava Labs創始人Emin Gün Sirer在社交媒體表示,目前在針對Solana生態系統的持續攻擊中,已經有7000多個錢包受到影響,并且正在以20/min的速度增長.

Block Chain:8/3/2022 3:14:28 AM
Bitfinex用戶可以免費使用金融數據和內容平臺Santiment

據官方公告,Bitfinex宣布其用戶可以在平臺上免費使用Santiment。Santiment是一個金融市場數據和內容平臺,提供分析加密市場和發現數據驅動機會以優化投資的工具.

Block Chain:8/3/2022 3:14:27 AM
推特調查馬斯克毀約動機,已發出數十張傳票

8月3日消息,法律專家表示,推特正在尋找證據,以證明馬斯克曾試圖破壞融資計劃,導致收購交易無法完成。此外,該公司還在調查馬斯克放棄該交易的動機.

Block Chain:8/3/2022 3:14:25 AM
USDT流通供應量在下降三個月后恢復增長,目前為663億美元

8月3日消息,Tether(USDT)流通供應量在經歷近三個月的減少后開始增加,這可能是加密市場正在緩慢復蘇的一個跡象。 據CoinMarketCap數據,近三個月來的第一個鑄幣出現在上周五,之后又有三次,最近一次發...

Block Chain:8/3/2022 3:14:24 AM
ads