Solana:Slope用户或曾在Slope导入助记词的设备或存在被盗风险
发布于 2 年前 作者 insightcj1 164 次浏览 来自 7*24快讯

【Solana:Slope用户或曾在Slope导入助记词的设备或存在被盗风险】据官方消息,Solana发布8月2日Slope钱包事件更新:从UTC时间2022年8月2日22:37开始并持续约4小时,一个或多个恶意攻击者盗取了9231个钱包中共计价值约410万美元的资产。链上交易显示,受影响钱包的私钥已被泄露,并被用于签署恶意交易。 在开发人员、分析公司和安全审计员的调查中,受影响的地址似乎曾在iOS和Android上的Slope钱包应用程序(由Slope Finance创建和发布)中创建、导入或使用。这些Slope用户的私钥资料被Slope无意中传输到应用程序监控服务,但黑客获取或截获这些信息的途径仍在调查中。 此次攻击没有涉及与Solana Labs、Solana基金会或任何与Solana协议本身相关的核心代码,这不是协议级别的漏洞。 这一漏洞似乎孤立于支持Solana和以太坊地址的一个钱包提供商,但其他软件钱包(如Phantom和Solflare)上受影响的用户可能是用户重复使用在Slope中生成或存储的助记词的结果。 目前官方认为这不是与Slope以外的任何特定钱包实现直接相关的问题。由于以太坊和Solana都使用BIP39助记符,因此对使用以太坊钱包用户的任何影响也可能是由于重复使用了助记词。 无论是否使用Slope的硬件钱包没有受到影响,任何从助记词生成的从未被导入(或被Slope钱包使用)的钱包都没有受到影响。然而,用户只要将他们的助记词导入Slope应用程序,就有受攻击的风险。 Solana官方强调,Slope钱包用户或者之前曾将助记词导入Slope的设备,即使没有资产被转移,钱包也可能会被盗用。因此建议:

  • 在另一个钱包应用程序中生成一个新的助记词;
  • 将所有资产(代币和NFT)转移到这个新钱包;
  • 放弃旧地址,因为它可能会受到攻击。 用户不应该重复使用以前在Slope移动应用中使用过的助记词衍生的钱包。
    MOLE币官网:https://moletech.io/zh.html
    MOEL项目参与方式: https://insightcj.com/topic/60e105d04c77620012b21d78
    MOLE是专为KSM,DOT,ADA,SOL质押产生的平台,Mole币将被置换成KSM,DOT,ADA,SOL并质押, 
    运营验证节点以及开发跨链桥等等应用产生更多收益,并用收益回购MOLE,并将回购的MOLE销毁, 
    以保证MOLE价格持续上涨。 Mole币发行总量1亿,销毁7千9百万,最后剩余2千1百万。
    
    创始人丁文军博士是资深区块链专家和insight财经的主讲人,2016年在日本创立了一个去中心化交易所,
    是联合创始人之一,2017年成为某去中心化共享经济平台CTO研究智能合约;
    从这两个平台离开之后,深切感到区块链技术的不足,于是加入了日本某区块链研究机构,
    从事区块链和加密底层技术研究,几年来突飞猛进,在youtube上分享自己的观点,并且创建了MOLE项目。

    MOLE项目注册地在海外,由于相关法规,请中国或禁止虚拟币交易地区居民不要参与注意MOLE币交易;
欢迎使用OKX交易所
回到顶部