Special Topic | Solana Ecosystem Wallet Suffers Large-Scale Attack (Continuously Update the Progress of the Incident)
Special Topic | Solana Ecosystem Wallet Suffers Large-Scale Attack (Continuously Update the Progress of the Incident)
More than 9,000 Solana user wallet addresses have been attacked, and the security company recommends that users transfer hot wallet tokens to hardware wallets or well-known exchanges.
Real-time updates on attacks
2022-08-04 00:32:03
Slope Response: Personal data will not be stored on centralized servers, and the specific reasons are still being investigated
星球日报讯 针对 Solana 生态 钱包 大规模攻击事件,Slope发布公告称,根据目前了解的情况,很多Slope钱包遭到入侵,Slope许多员工和 创始人 的钱包也被盗了。Slope关于攻击事件起因有一些假设,但尚未确定。Slope正在积极开展内部调查和审计,与顶级外部 安全 和审计团队合作;正与整个生态系统中的开发人员、安全专家和协议合作,努力识别和纠正这些问题。 Slope建议所有用户采取以下措施:创建一个新的、独立的种子短语钱包,并将所有资产转移到新钱包。同样,不建议在新钱包上使用与Slope上相同的种子短语。硬件钱包仍然是安全的。 此外,Slope的公告没有说明是否可能与私钥存储问题有关。一位Slope代表告诉CoinDesk,“我们不会在集中式服务器上存储任何个人数据。” 据此前报道,Solana Labs首席执行官Anatoly Yakovenko最初在推特上表示,他怀疑该漏洞可能与Apple iOS供应链攻击有关,但后来将源头缩小到对Slope集中式服务器的黑客攻击,其中私钥似乎以纯文本形式存储。Twitter 上的其他开发人员也推测,Slope将私钥以明文形式存储在集中式服务器上,而攻击者已将其破坏。之后,Phantom、Solana Status接连发推称漏洞或来源于Slope钱包。(CoinDesk)
2022-08-04 02:07:48
Analysis: The sentry service of Slope Wallet Android V2.2.2 has a private key leak
慢雾发布对 Solana 攻击事件的分析,据Solana基金会提供的数据,被盗用户中约60%使用Phantom、约30%使用Slope,其余使用Trust Wallet、Coin98 Wallet等,并且iOS和Android版本的应用都有相应的受害者。 在分析Slope Wallet(Android,Version:2.2.2)时,发现其使用了sentry的服务。Sentry是一项广泛使用的服务,在“o7e.slope[.]finance”上运行。Sentry的服务从Slope 钱包 中收集助记词和私钥等敏感数据,并在创建钱包时将其发送到https://o7e.slope[.]finance/api/4/envelope/,并发现Version:>=2.2.0包中的sentry服务会收集助记词发给“o7e.slope[.]finance”,而Version:2.1.3则没有找到收集助记词或私钥的明显行为。Slope Wallet(Android,>=Version:2.2.0)于2022年6月24日之后发布,所以Slope该日期之后的用户受到影响。 对于另外60%的使用Phantom Wallet用户,分析Phantom(版本:22.07.11_65)钱包后发现,Phantom(Android,Version:22.07.11_65)也使用sentry服务收集用户信息,但目前没有发现任何明显的收集助记词或私钥的行为。 分析过程中的一些疑问点如下: 1. Sentry的服务收集用户钱包助记词的行为是否属于普遍的 安全 问题? 2. Phantom使用了Sentry,那么Phantom钱包会受到影响吗? 3. 另外60%被盗用户被黑的原因是什么呢? 4. Sentry作为一个使用非常广泛的服务,会不会是Sentry官方遭遇了入侵?从而导致了定向入侵虚拟 货币 生态的攻击?