Solana公链成为hacker新目标,近8000钱包被盗

162 阅读2分钟

8月3日Solana公链被爆其Phantom和Slope的钱包被盗,目前攻击来源和漏洞还未查清,并且攻击还未停止。

目前收到攻击的地址有以下三个明显特征:

  • 攻击者目前只转移了SOL代币和稳定币USDC
  • 被攻击者绝大多数>6个月以上的未登陆状态
  • 其中Phantom和Slope钱包用户在影响用户中占绝大多书,大约有7000多地址

Solana官方目前表态漏洞不一定出自于Solana核心代码,更可能出自于和第三方钱包交互的软件中。

Solana Labs 联合创始人兼首席执行官 Anatoly Yakovenko认为基于资产转移并为通过智能合约达成,漏洞可能出自于私钥或者助记词的被盗。

当然Phantom也表态目前并不认为这是一个Phantom独有的漏洞,目前还在排查中

目前已知硬件钱包不受影响,为了防止资产受损,建议拥有以上资产的小伙伴可以先将资产转移到硬件钱包或者可信的中心化交易所,以及尽早解除钱包中可疑的授权。