Solana生態項目遭內部攻擊 損失200萬美元

robot
摘要生成中

Solana 生態項目遭遇內部安全事件

近日,Solana 生態中的一個項目遭遇了安全事件,導致約 200 萬美元資金損失。這一事件揭示了項目內部管理和權限控制的重要性。

事件過程

攻擊者並非高級黑客,而很可能是項目的前僱員。他掌握了用於在某DEX創建交易對的權限錢包。攻擊者利用閃電貸,填滿了所有未達到上線標準的代幣池。正常情況下,這些代幣池達到標準後,其中的SOL應轉入權限錢包。然而,攻擊者在這一過程中抽走了轉入的SOL,導致這些代幣無法如期上線。

資金損失情況

此次攻擊主要影響了尚未完全填滿的代幣池。在攻擊發生前已經購買這些代幣的用戶損失了他們投入的SOL。已經在DEX上線的代幣池可能不受影響。

原因分析

  1. 項目團隊的權限管理存在漏洞,關鍵帳戶私鑰泄露。
  2. 攻擊者可能曾負責填充代幣池的工作,因此掌握了相關權限。
  3. 項目可能爲了快速啓動和制造熱度,授權員工使用項目資金操作。

經驗教訓

  1. 項目方需要謹慎管理權限,特別是涉及資金操作的關鍵帳戶。
  2. 不應過度依賴單一個人或帳戶來執行重要操作。
  3. 在追求快速發展的同時,要平衡安全性考慮。
  4. 新項目啓動時需要考慮初始流動性和熱度,但要採取安全的方式。

這一事件再次提醒了加密貨幣項目在內部管理、權限控制和安全措施方面的重要性。隨着行業的發展,項目方需要不斷完善其安全架構,以防範各種可能的風險。

SOL3.97%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 6
  • 分享
留言
0/400
养老金毁灭者vip
· 07-19 20:44
前员工干的? 这锅谁背啊
回復0
Crypto历史课vip
· 07-19 19:43
*检查档案* 经典内部工作,2019-21年网络3.0黑客攻击的统计数据为40%
查看原文回復0
盲盒开出大熊猫vip
· 07-17 04:54
哎 没把前员工背调做好吧
回復0
not_your_keysvip
· 07-17 04:45
上班摸鱼遭报应 不还好嘛~
回復0
虚拟土豪梦vip
· 07-17 04:38
咱又是看热闹的一天
回復0
喝茶看盘侠vip
· 07-17 04:32
又是家贼难防...
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)