Solana 錢包被黑,是否涉及“Luca Stealer”惡意軟件?

Solana 錢包已被盜用。緊急建議Phantom、Slope、Solflare 和TrustWallet 等自託管錢包中的SOL 持有者撤銷對錢包的所有權限,並考慮將代幣轉移到 中心化交易所 (CEX) 或冷錢包(需要USB),例如 賬本 包括NFT。

在撰寫本文時,硬件錢包(例如Ledger)並未受到損害。節點暫時停止接受新請求以減緩攻擊。

建議錢包被盜的用戶完成以下調查,以允許來自多個生態系統的工程師調查該漏洞:

https://solanafoundation.typeform.com/to/Rxm8STIT

Bybit暫停SOL充提

Bybit 宣布將暫停Solana 區塊鏈上的資產存取款,包括SOL:

‘由於@solana 上的廣泛利用,#Bybit 已採取措施暫時暫停Solana 區塊鏈上的資產(包括$SOL)的存取款,以保護我們的客戶。

“我們將繼續監測情況。 謝謝你的理解和支持!’

資源: Bybit官方推特

黑客能夠使用用戶的私鑰簽署交易,這暗示了供應鏈攻擊。下載錢包擴展程序的桌面和移動用戶都受到了攻擊。

資源: 茄鹼

在使用不同地址的攻擊期間,至少有800 萬美元從8,000 多個錢包中被盜。超過5 億美元被盜的報導是不准確的。

有一個流動性較差的代幣,只有30 個持有者並且被高度高估(約5.6 億美元)。

以下4 個錢包與攻擊有關:

錢包A

錢包 B

錢包 C

錢包 D

一些被盜用的錢包幾個月都沒有使用。

Solana 錢包是如何被黑的?

根據非官方的初步調查結果,“Luca Stealer”可能是襲擊索拉納的幕後黑手。推特上的用戶名為 馬特·達根 概述了Luca Stealer 是如何參與黑客攻擊的。

用Rust 編碼的信息竊取惡意軟件的源代碼最近在黑客論壇上免費發布。該惡意軟件會竊取存儲的信用卡信息、登錄憑據以及cookie。有人建議在攻擊中使用了maware。

該惡意軟件針對冷錢包和熱錢包的錢包瀏覽器插件,包括Discord 令牌、Steam 帳戶等。

該竊取者針對一系列“冷”加密貨幣和“熱”錢包瀏覽器插件、Steam 帳戶、Discord 代幣、Ubisoft Play 等。

酸: 推特

此外,Luca 還捕獲保存為.png 文件的屏幕截圖,執行“whoami”並將詳細信息發送給不良演員。

Luca 還捕獲屏幕截圖並將其保存為.png 文件,並執行“whoami”來分析主機系統並將詳細信息發送給其操作員。

儘管根據馬特的說法,在Luca 中通常不會找到它,但使用剪輯器來修改剪貼板內容以劫持加密交易。

通常在其他信息竊取程序中發現但在Luca 中不可用的一項顯著功能是用於修改剪貼板內容以劫持加密貨幣交易的剪輯器。

資源: 推特

被盜數據是通過Discord webhook 和電報機器人提取的(取決於文件是否超過50MB)。然後,該程序使用Discord Webhook 將數據發送給ZIP 存檔中的不良行為者。

提供了關於被盜“戰利品”的摘要,允許攻擊者估計被盜數據的價值。

重要的是要強調這些不是官方調查結果。該漏洞仍在調查中。

Solana 錢包已被盜用。緊急建議Phantom、Slope、Solflare 和TrustWallet 等自託管錢包中的SOL 持有者撤銷對錢包的所有權限,並考慮將代幣轉移到 中心化交易所 (CEX) 或冷錢包(需要USB),例如 賬本 包括NFT。

在撰寫本文時,硬件錢包(例如Ledger)並未受到損害。節點暫時停止接受新請求以減緩攻擊。

建議錢包被盜的用戶完成以下調查,以允許來自多個生態系統的工程師調查該漏洞:

https://solanafoundation.typeform.com/to/Rxm8STIT

Bybit暫停SOL充提

Bybit 宣布將暫停Solana 區塊鏈上的資產存取款,包括SOL:

‘由於@solana 上的廣泛利用,#Bybit 已採取措施暫時暫停Solana 區塊鏈上的資產(包括$SOL)的存取款,以保護我們的客戶。

“我們將繼續監測情況。 謝謝你的理解和支持!’

資源: Bybit官方推特

黑客能夠使用用戶的私鑰簽署交易,這暗示了供應鏈攻擊。下載錢包擴展程序的桌面和移動用戶都受到了攻擊。

資源: 茄鹼

在使用不同地址的攻擊期間,至少有800 萬美元從8,000 多個錢包中被盜。超過5 億美元被盜的報導是不准確的。

有一個流動性較差的代幣,只有30 個持有者並且被高度高估(約5.6 億美元)。

以下4 個錢包與攻擊有關:

錢包A

錢包 B

錢包 C

錢包 D

一些被盜用的錢包幾個月都沒有使用。

Solana 錢包是如何被黑的?

根據非官方的初步調查結果,“Luca Stealer”可能是襲擊索拉納的幕後黑手。推特上的用戶名為 馬特·達根 概述了Luca Stealer 是如何參與黑客攻擊的。

用Rust 編碼的信息竊取惡意軟件的源代碼最近在黑客論壇上免費發布。該惡意軟件會竊取存儲的信用卡信息、登錄憑據以及cookie。有人建議在攻擊中使用了maware。

該惡意軟件針對冷錢包和熱錢包的錢包瀏覽器插件,包括Discord 令牌、Steam 帳戶等。

該竊取者針對一系列“冷”加密貨幣和“熱”錢包瀏覽器插件、Steam 帳戶、Discord 代幣、Ubisoft Play 等。

酸: 推特

此外,Luca 還捕獲保存為.png 文件的屏幕截圖,執行“whoami”並將詳細信息發送給不良演員。

Luca 還捕獲屏幕截圖並將其保存為.png 文件,並執行“whoami”來分析主機系統並將詳細信息發送給其操作員。

儘管根據馬特的說法,在Luca 中通常不會找到它,但使用剪輯器來修改剪貼板內容以劫持加密交易。

通常在其他信息竊取程序中發現但在Luca 中不可用的一項顯著功能是用於修改剪貼板內容以劫持加密貨幣交易的剪輯器。

資源: 推特

被盜數據是通過Discord webhook 和電報機器人提取的(取決於文件是否超過50MB)。然後,該程序使用Discord Webhook 將數據發送給ZIP 存檔中的不良行為者。

提供了關於被盜“戰利品”的摘要,允許攻擊者估計被盜數據的價值。

重要的是要強調這些不是官方調查結果。該漏洞仍在調查中。

.

Source Link

最受歡迎

繼續閱讀

長期持有者持有的比特幣(BTC)供應量達到最高水平

根據Glassnode 的估計,比特幣的長期持有者(LTH)目前擁有1452 萬枚BTC,創歷史新高,只剩下25% 留給短期持...

抓住Web3 遊戲的先發優勢:成功策略

Web3和區塊鏈技術的出現徹底改變了遊戲行業,為開發者和企業家提供了前所未有的機遇。 Web3 遊戲的去中心化性質為創新遊戲貨幣化模式、玩家所有權和社區參與打...

現在讀

$COOKIE, the Cookie3 Mark...

Tallinn, Estonia, March 26th, 2024...

長期持有者持有的比特幣(BTC)供應量達到最高水平...

根據Glassnode 的估計,比特幣的長期持有者(LTH)目前擁有1452 萬枚BTC,創歷史新高,只剩下25% 留給短期持有者和投機者。 儘管BTC 的價格在過去一個月中保持相對平穩,範圍在約29,000 美元至31,000 美元之間,但人們還是開始瘋狂囤積。 ...

Caldera 宣布與Espresso Syste...

Caldera 開發人員可以利用Espresso Sequence...

抓住Web3 遊戲的先發優勢:成功策略

Web3和區塊鏈技術的出現徹底改變了遊戲行業,為開發者和企業家提供了前所未有的機遇。 Web3 遊戲的去中心化性質為創新遊戲貨幣化模式、玩家所有權和社區參與打開了大門。對於那些尋求利用Web3 遊戲巨大潛力的人來說,確保先發優勢至關重要。 了解Web3 遊戲生態系統在深入研究Web3 遊戲之前,有...

Taapsee Pannu 推出NFT 平台,介紹...

企業家貢獻者表達的意見是他們自己的。 您正在閱讀《企業家印度》,這是企業家媒體的國際特許經營刊物。 女演員Taapsee Pannu 最近推出了“taapseeclub.com”,這是她自己的非同質代...

比特幣(BTC) 地址休眠超過11 年,轉移310...

經過11 年多的閒置之後,一個包含3100 萬美元BTC 的休眠比特幣地址最近突然活躍起來。 2023年7月22日,地址 轉入 將其全部餘額轉移到新地址。 早期BTC 地址復活 比特幣自2009 年以來就已經存在,因此存在多年來不活躍的休眠地址,其中包含大量BTC。這種加密貨幣的一些早期採用者能夠...

加密貨幣死了嗎?當今加密貨幣的現狀

您之前可能聽說過加密貨幣正在消亡(或比特幣已消亡)。在這篇文章中,我們將研究加密貨幣的狀態,並嘗試回答這個問題:加密貨幣現在已經死了嗎? 在我們開始之前,我們想澄清一下,本文指的是最廣泛意義上的“加密貨幣行業”; 在裡面 網絡3 感覺。該定義包括加密資產市場; 但它還包括其他非財務用例。 隨著近來加...

Chancer 可能成為體育和社交博彩領域的下一個...

加密貨幣 隨著企業財報季節的繼續,本週股市表現好壞參半。在Ne...

以太坊(ETH) 創下兩個月來CEX 流入最高紀錄...

過去一周,以太坊(ETH)流入中心化交易所(CEX)的資金量創下了過去兩個月來的最高水平。這些重大的資產變動表明ETH 的價格可能會下跌。 CoinGecko 數據顯示,第二大加密貨幣的價格一直在小幅下跌,過去一周價值下跌了2.5%。截至撰寫本文時,以太幣易手價格為1,892.65 美元,過去24...

新的DeFi 法案有“不可行的義務”

加密貨幣創新委員會表示,新的反洗錢法案沒有為DeFi 中的非法金融...

幣安大幅削減成本,瑞波幣為美國銀行和加密貨幣風險投...

美國證券交易委員會(SEC)對加密貨幣公司的打擊似乎嚴重影響了幣安的業務。據報導,在過去幾週內,該加密貨幣交易所解雇了1,000 多名員工,並削減了一些福利。 幣安表示,“當前的市場環境和監管環境”導致利潤下降,這表明可能正在進行更多削減。一位發言人告訴Cointelegraph,該公司將考慮縮減“...

Automata 雙週更新:第48 期| 通過自動...

迎接新的季度意味著設定我們的意圖並為團隊規劃下一步的行動。幕後醞釀的一切——合作、產品功能和營銷發布——很難抑制我們的興奮。我們一開始就在1RPC(2 個備受期待的第2 層主網)上添加了對Linea 和Base 的支持。科技載體更新頁腳以顯示界面版本平滑的用戶體驗 USDC CCTP 支持 關於仲裁...