특별 주제 | 솔라나 생태계 지갑 대규모 공격 발생 (사고 진행 상황 지속 업데이트)
특별 주제 | 솔라나 생태계 지갑 대규모 공격 발생 (사고 진행 상황 지속 업데이트)
9,000개가 넘는 솔라나 사용자 지갑 주소가 공격을 받았으며, 보안 회사는 사용자들에게 핫 지갑 토큰을 하드웨어 지갑이나 잘 알려진 거래소로 옮길 것을 권고하고 있습니다.
攻击事件实时更新
2022-08-04 00:32:03
슬로프 응답: 개인 데이터는 중앙 집중식 서버에 저장되지 않으며 구체적인 이유는 아직 조사 중입니다.
星球日报讯 针对 Solana 生态 钱包 大规模攻击事件,Slope发布公告称,根据目前了解的情况,很多Slope钱包遭到入侵,Slope许多员工和 创始人 的钱包也被盗了。Slope关于攻击事件起因有一些假设,但尚未确定。Slope正在积极开展内部调查和审计,与顶级外部 安全 和审计团队合作;正与整个生态系统中的开发人员、安全专家和协议合作,努力识别和纠正这些问题。 Slope建议所有用户采取以下措施:创建一个新的、独立的种子短语钱包,并将所有资产转移到新钱包。同样,不建议在新钱包上使用与Slope上相同的种子短语。硬件钱包仍然是安全的。 此外,Slope的公告没有说明是否可能与私钥存储问题有关。一位Slope代表告诉CoinDesk,“我们不会在集中式服务器上存储任何个人数据。” 据此前报道,Solana Labs首席执行官Anatoly Yakovenko最初在推特上表示,他怀疑该漏洞可能与Apple iOS供应链攻击有关,但后来将源头缩小到对Slope集中式服务器的黑客攻击,其中私钥似乎以纯文本形式存储。Twitter 上的其他开发人员也推测,Slope将私钥以明文形式存储在集中式服务器上,而攻击者已将其破坏。之后,Phantom、Solana Status接连发推称漏洞或来源于Slope钱包。(CoinDesk)
2022-08-04 02:07:48
분석: Slope Wallet Android V2.2.2의 센트리 서비스에서 개인 키가 유출되었습니다.
慢雾发布对 Solana 攻击事件的分析,据Solana基金会提供的数据,被盗用户中约60%使用Phantom、约30%使用Slope,其余使用Trust Wallet、Coin98 Wallet等,并且iOS和Android版本的应用都有相应的受害者。 在分析Slope Wallet(Android,Version:2.2.2)时,发现其使用了sentry的服务。Sentry是一项广泛使用的服务,在“o7e.slope[.]finance”上运行。Sentry的服务从Slope 钱包 中收集助记词和私钥等敏感数据,并在创建钱包时将其发送到https://o7e.slope[.]finance/api/4/envelope/,并发现Version:>=2.2.0包中的sentry服务会收集助记词发给“o7e.slope[.]finance”,而Version:2.1.3则没有找到收集助记词或私钥的明显行为。Slope Wallet(Android,>=Version:2.2.0)于2022年6月24日之后发布,所以Slope该日期之后的用户受到影响。 对于另外60%的使用Phantom Wallet用户,分析Phantom(版本:22.07.11_65)钱包后发现,Phantom(Android,Version:22.07.11_65)也使用sentry服务收集用户信息,但目前没有发现任何明显的收集助记词或私钥的行为。 分析过程中的一些疑问点如下: 1. Sentry的服务收集用户钱包助记词的行为是否属于普遍的 安全 问题? 2. Phantom使用了Sentry,那么Phantom钱包会受到影响吗? 3. 另外60%被盗用户被黑的原因是什么呢? 4. Sentry作为一个使用非常广泛的服务,会不会是Sentry官方遭遇了入侵?从而导致了定向入侵虚拟 货币 生态的攻击?