Menu

  • Home
  • Trending
  • Recommended
  • Latest

分類

  • #2021 新年特輯
  • 100天區塊鏈挑戰
  • 2019 台灣區塊鏈產業指南
  • 2020 台灣區塊鏈產業年鑑
  • 2022 台灣年度最影響力人物榜
  • 2023 台灣年度影響力人物榜
  • 2023 新春特輯
  • 2024 TON Hacker House
  • 2024新春特輯
  • ABS 2018 專題報導
  • AI
  • CBDC是什麼?為何全球都在積極研究、有什麼優點與隱憂
  • Cefi
  • dao
  • dApps
  • defi
  • DePIN 如何開啟去中心化物理網路革命?
  • Entertainment
  • EOS
  • EOS insights
  • Gaming
  • Howto & Style
  • ICO
  • JiaJia
  • Layer 2
  • Libra
  • Movie
  • Music
  • News
  • nft
  • Plurality 多元宇宙
  • Starknet 空投落地,後續帶來什麼影響?
  • TON的崛起之路》背靠 Telegram 如何實現 Web3 大規模應用?
  • Uncategorized
  • Web3.0
  • 中國
  • 亞太
  • 交易所
  • 人物專訪
  • 以太坊
  • 以太坊
  • 以太坊 Dencun 坎昆升級將臨,你需要知道的所有事
  • 以太坊再質押協議為何成為最熱門賽道?
  • 供應鏈
  • 保險
  • 債券
  • 元宇宙
  • 全台最大詐騙案!Ace交易所涉垃圾幣詐騙
  • 全球加密貨幣監管最新動態統整
  • 其他國家
  • 其他幣別
  • 分散式帳本技術
  • 創投
  • 加密貨幣「詐騙手法」整理,學習如何保護你的資產
  • 加密貨幣市場
  • 區塊鏈平台
  • 區塊鏈新手全攻略,你需要知道的加密貨幣基礎
  • 區塊鏈新手教學
  • 區塊鏈活動
  • 區鍵禧
  • 即時新聞
  • 台灣
  • 哈希派
  • 國際組織報告
  • 多元宇宙Plurality有多重要?未來20年人類躍進關鍵
  • 央行
  • 娛樂平台
  • 安全
  • 專欄作者
  • 巴拉區塊事
  • 市場分析
  • 幣安與美國司法部達成 43 億美元和解,CZ認罪
  • 影片測試的分類
  • 快訊
  • 技術
  • 抓住空投爆擊!值得埋伏的項目、互動教學總整理
  • 投資分析
  • 挖礦
  • 推薦閱讀
  • 搶先看
  • 支付
  • 政府報告
  • 數位產權
  • 數據報告
  • 概念
  • 歐洲
  • 比特幣
  • 比特幣現貨ETF上市,真帶來了增量資金?
  • 比特幣第四次減半將臨,行情怎麼走?
  • 比特幣銘文大爆發,Oridinal 如何改變 BTC 生態?
  • 比特彭
  • 汪彪
  • 法規
  • 測試網
  • 灰度
  • 物聯網
  • 犯罪
  • 獨立觀點
  • 瑞波
  • 環境永續
  • 社交
  • 私人機構報告
  • 稅務
  • 穩定幣
  • 管制
  • 美國
  • 肺炎
  • 能源
  • 訴訟
  • 評級報告
  • 財金哥 & 區塊妹
  • 身份驗證
  • 遊戲
  • 鄧庶杭
  • 金融市場
  • 銀行
  • 錢包

Subscriptions

  • 零壹財經 01 binary
    01 Binary
  • 0xdt
  • 0xJigglypuff
  • aaaaYYYY
  • ABCDELabs

Recent News

  • 圖解多元宇宙》V神、Glen力推的Plurality是什麼?為何協作技術是人類社會進步關鍵
  • 精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步
  • ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點
動區動趨-最具影響力的區塊鏈新聞媒體
  • Home
    • Home Layout 1
    • Home Layout 2
    • Home Layout 3
  • Browse
    • News
    • Movie
    • Music
    • Technology
    • Howto & Style
    • Entertainment
    • Gaming
  • Features
    • Youtube Video
    • Vimeo Video
    • Dailymotion Video
    • Self-hosted Video
    • User Profile
    • Playlists
    • User-created Playlist
    • Favorite Playlist (Private)
    • Watch Later Playlist (Private)
    • All JNews Features
No Result
View All Result
  • Login
  • Register
UPLOAD
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 法規

Solana 錢包遭駭官方報告:曾向 Slope導入助記詞的用戶都可能被盜

James by James
2022-08-09
in 法規, 犯罪, 錢包
599 13
0
Solana 錢包遭駭官方報告:曾向 Slope導入助記詞的用戶都可能被盜

圖源:Solana

841
SHARES
3.8k
VIEWS
Share on FacebookShare on Twitter

Slope 等 Solana 生態錢包上週遭遇大規模攻擊,導致超過 9 千個錢包被盜、總損失超過 400 萬美元。Solana 官方今日發布報告提醒, Slope 用戶或曾把錢包助記詞導入 Slope 的用戶,其錢包均存在被盜風險,即使用戶從未簽署過交易,用戶的錢包也可能已被盜用。
(前情提要:Slope:Sentry存在漏洞,15% Solana 錢包受駭可追溯至此;已刪伺服器端日誌記錄)
(背景補充:Phantom等Solana錢包大規模遭駭!慢霧:逾8000個地址被盜、總損失估450萬鎂)

本文目錄

  • RelatedPosts
  • 實現帳戶抽象》納入以太坊布拉格升級的EIP-3074是什麼?對錢包與DApp帶來的影響
  • 爆料:拜登為Web3年輕選票,迫使SEC改變以太坊ETF政策
  • OKX Web3 & 慢霧安全特刊:身經「百詐」的經驗分享
  • 僅 Slope 存在漏洞
  • 防範風險提醒

 

RelatedPosts

實現帳戶抽象》納入以太坊布拉格升級的EIP-3074是什麼?對錢包與DApp帶來的影響

爆料:拜登為Web3年輕選票,迫使SEC改變以太坊ETF政策

OKX Web3 & 慢霧安全特刊:身經「百詐」的經驗分享

公鏈 Solana 官方團隊在今日發布 Slope 錢包被駭事件更新報告,指出在 2 日發生的此被駭事故,共持續約 4 小時,一個或多個惡意攻擊者竊取了價值約 410 萬美元的加密貨幣,涉及 9,231 個錢包,鏈上交易顯示,受影響錢包私鑰已外洩或遭盜用,並被用來簽署惡意交易。

Solana 稱經調查發現,受影響的地址似乎曾在 iOS 和 Android 上的 Slope 錢包 APP 中被創建、導入或使用,這些 Slope 用戶的私鑰,被 Slope APP 無意間傳輸至應用監控服務。

但 Solana 提及,駭客究竟是如何獲取或截獲這些資訊,目前仍在調查當中。此次攻擊並未涉及與 Solana Labs、Solana 基金會或任何與 Solana 協議本身相關的核心代碼,並非是協議級別的漏洞。

僅 Slope 存在漏洞

Solana 認定,此次漏洞似乎僅存在於支持提供 Solana 、以太坊地址的一個錢包提供商,而在其他軟體錢包、像是 Phantom 、 Solflare 上有受到影響的用戶,可能與用戶重複使用在 Slope 中生成或儲存的助記詞有關。

Solana 強調,目前判斷,這不是與 Slope 以外的任何特定錢包直接相關的問題,由於以太坊、 Solana 都使用 了 BIP39 標準助記詞,因此針對使用以太坊錢包用戶的任何影響,可能是與重複使用助記詞有關。

Solana 提及,硬體錢包(無論是否使用 Slope)都沒有受到影響,任何使用助記詞生成的錢包,只要從未被導入或或使用過 Slope ,也都沒有受到影響,然而,用戶若將其助記詞導入 Slope 應用,其錢包就很容易受到攻擊。

 

As always, hardware wallets are strongly encouraged for all blockchain users. Hardware wallets can remain secure even if the software wallet (or the entire computer) is compromised, since all verification occurs independently and the seed phrase never leaves the hardware wallet.

— Solana Status (@SolanaStatus) August 8, 2022

防範風險提醒

Solana 提醒,Slope 錢包用戶或之前曾將助記詞導入 Slope 的用戶,即使至今尚未有資產被轉移,但錢包也可能已經被盜用,因此提供防範風險建議如下:

  • 在另一個錢包應用中生成一個新的助記詞
  • 將所有資產(包括代幣和 NFT)轉移至此新錢包
  • 放棄舊地址,因為它可能已被盜用

Solana 並提醒,用戶不應該重新使用以前在 Slope 行動應用程式中使用過的助記詞所產生的錢包。

Solana 在推特上進一步強調,與往常一樣,強烈建議所有區塊鏈用戶使用硬體錢包,即使軟體錢包(或整個電腦)遭到盜用,硬體錢包也能夠保持安全,因為所有驗證都是獨立進行,並且助記詞永遠不會離開硬體錢包。

📍相關報導📍

慢霧 | Solana 盜幣事件最新分析 : Slope 使用的 Sentry 服務採集助記詞行為

Solana錢包遭駭調查報告「不是公鏈問題是Slope」; SBF:Sol是現在最被低估的幣

Phantom等Solana錢包大規模遭駭!慢霧:逾8000個地址被盜、總損失估450萬鎂



Tags: SlopeSolana錢包駭客攻擊

Recommended videos

47:59

One Handed Guitarist Finds Great Success As Musician

2.5k Views
2024-06-20
    2:21

    Netflix’s The Witcher Season 1 Review Roundup

    2.5k Views
    2024-07-27
      0:20

      6 Sci-fi Gadgets in Movie We Wish Actually Existed

      2.5k Views
      2024-08-02
        1:37

        FedEx Pilot Detained in China for Item Found in Luggage

        2.5k Views
        2024-06-18
          Show More
          Copyright (c) 2019 by Jegtheme.
          • About
          • Buy JNews
          • Request A Demo
          • Contact
          No Result
          View All Result
          • Account
          • BlockTempo Beginner – 動區新手村
          • Change Password
          • Forgot Password?
          • Home 1
          • Home 2
          • Home 3
          • Jin-homepage
          • Latest
          • Login
          • Profile
          • Register
          • Reset Password
          • Trending
          • Users
          • Users List Item
          • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
          • 所有文章
          • 關於 BlockTempo

          © 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.

          Welcome Back!

          Login to your account below

          Forgotten Password? Sign Up

          Create New Account!

          Fill the forms below to register

          All fields are required. Log In

          Retrieve your password

          Please enter your username or email address to reset your password.

          Log In

          Add New Playlist