Solana生态项目遭内部攻击 损失200万美元

robot
摘要生成中

Solana 生态项目遭遇内部安全事件

近日,Solana 生态中的一个项目遭遇了安全事件,导致约 200 万美元资金损失。这一事件揭示了项目内部管理和权限控制的重要性。

事件过程

攻击者并非高级黑客,而很可能是项目的前雇员。他掌握了用于在某DEX创建交易对的权限钱包。攻击者利用闪电贷,填满了所有未达到上线标准的代币池。正常情况下,这些代币池达到标准后,其中的SOL应转入权限钱包。然而,攻击者在这一过程中抽走了转入的SOL,导致这些代币无法如期上线。

资金损失情况

此次攻击主要影响了尚未完全填满的代币池。在攻击发生前已经购买这些代币的用户损失了他们投入的SOL。已经在DEX上线的代币池可能不受影响。

原因分析

  1. 项目团队的权限管理存在漏洞,关键账户私钥泄露。
  2. 攻击者可能曾负责填充代币池的工作,因此掌握了相关权限。
  3. 项目可能为了快速启动和制造热度,授权员工使用项目资金操作。

经验教训

  1. 项目方需要谨慎管理权限,特别是涉及资金操作的关键账户。
  2. 不应过度依赖单一个人或账户来执行重要操作。
  3. 在追求快速发展的同时,要平衡安全性考虑。
  4. 新项目启动时需要考虑初始流动性和热度,但要采取安全的方式。

这一事件再次提醒了加密货币项目在内部管理、权限控制和安全措施方面的重要性。随着行业的发展,项目方需要不断完善其安全架构,以防范各种可能的风险。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 6
  • 分享
评论
0/400
养老金毁灭者vip
· 11小时前
前员工干的? 这锅谁背啊
回复0
Crypto历史课vip
· 12小时前
*检查档案* 经典内部工作,2019-21年网络3.0黑客攻击的统计数据为40%
查看原文回复0
盲盒开出大熊猫vip
· 07-17 04:54
哎 没把前员工背调做好吧
回复0
not_your_keysvip
· 07-17 04:45
上班摸鱼遭报应 不还好嘛~
回复0
虚拟土豪梦vip
· 07-17 04:38
咱又是看热闹的一天
回复0
喝茶看盘侠vip
· 07-17 04:32
又是家贼难防...
回复0
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)