Solana:Slope用户及曾将助记词导入 Slope 的用户仍可能存在被盗风险

2022-08-09 13:14:02
수집

链捕手消息,Solana 发布 8 月 2 日 Slope 钱包事件更新,表示受影响的地址似乎曾在 iOS 和 Android 上的 Slope 钱包中创建、导入或使用,这些 Slope 用户的私钥资料被 Slope 无意中传输到应用监控服务,但黑客获取或截获这些信息的途径仍在调查中。

此次攻击没有涉及与 Solana Labs、Solana 基金会或任何与 Solana 协议本身相关的核心代码,不是协议级别的漏洞,其他软件钱包(如 Phantom 和 Solflare)上受影响的用户可能是用户重复使用在 Slope 中生成或存储的助记词的结果。

目前官方认为这不是与 Slope 以外的任何特定钱包实现直接相关的问题。由于以太坊和 Solana 都使用 BIP39 助记符,因此对使用以太坊钱包用户的任何影响也可能是由于重复使用了助记词。任何从助记词生成的从未被导入(或被 Slope 钱包使用)的钱包都没有受到影响,然而用户只要将他们的助记词导入 Slope 应用,就有受攻击的风险。

此外 Solana 官方还强调,Slope 钱包用户或者之前曾将助记词导入 Slope 的用户,即使没有资产被转移,钱包也可能会被盗用,用户不应该重复使用以前在 Slope 移动应用中使用过的助记词衍生的钱包。

관련 태그
체인캐처(ChainCatcher)는 독자들에게 블록체인을 이성적으로 바라보고, 리스크 인식을 실제로 향상시키며, 다양한 가상 토큰 발행 및 조작에 경계해야 함을 상기시킵니다. 사이트 내 모든 콘텐츠는 시장 정보나 관련 당사자의 의견일 뿐이며 어떠한 형태의 투자 조언도 제공하지 않습니다. 만약 사이트 내에서 민감한 정보를 발견하면 “신고하기”를 클릭하여 신속하게 처리할 것입니다.
관련 태그
체인캐처 혁신가들과 함께하는 Web3 세상 구축