根據 Solana 審計員 OtterSec 發佈的一系列推文指出,Solana 在過去幾個小時內出現大規模攻擊事件,有超過 5000 個 Solana 錢包(主要是 Phantom 和 Slope 錢包)中的資產被被耗盡。OtterSec 的分析顯示,這些交易是由所有者簽署的,這表明攻擊的原因可能與簽署惡意合約等釣魚網站無關,而是與某種漏洞所導致的私鑰洩漏有關,且該漏洞利用還可能影響 ETH 用戶。
Over 5000 Solana wallets have been drained in the past few hours. https://t.co/8XS7oGrJQP pic.twitter.com/oNWgtZm2oS
— OtterSec (@osec_io) August 3, 2022
針對此次大規模攻擊,錢包商 Phantom 在推特上表示:
我們正在與其他團隊密切合作,以查明 Solana 生態系統中報告的漏洞。現階段,團隊不認為這是 Phantom 特有的問題。一旦我們收集到更多信息,我們將發布更新。
We are working closely with other teams to get to the bottom of a reported vulnerability in the Solana ecosystem. At this time, the team does not believe this is a Phantom-specific issue.
As soon as we gather more information, we will issue an update.
— Phantom (@phantom) August 3, 2022
而對用戶來說,目前最好的作法就是趕緊將資產轉移至冷錢包,或轉移至可信任的大型交易所託管。