嗨,meme 爱好者们!如果你正在跟随 Solana 的浪潮投资你喜欢的 meme 币,就必须紧盯最新的安全动态。今天我们来聊一个让加密圈沸腾的新漏洞:SwissBorg 事件,黑客窃取了 192,623 SOL——约合 4,110 万美元。这个消息由链上侦探 ZachXBT 披露,并在 OnchainLens 的推文中被放大。
简单说一下背景。SwissBorg 是一个用户友好的加密货币平台,允许用户买卖并在持仓上赚取收益。他们提供一个 Solana Earn 项目,你可以将 SOL staking 来获取回报。但问题出在他们的 staking 合作方 Kiln 上:Kiln 的 API 存在漏洞。黑客利用此漏洞绕过安全措施,未经授权提取了大量被质押的 SOL。
如上图(摘自 OnchainLens 的推文)所示,利用者在短时间内分批提取了大量 SOL,总额超过 4,110 万美元。随后他们对资金进行了多次转移,其中将 2,100 SOL(约 45.1 万美元)转到新地址,还有根据 Nansen 的数据,将 100 SOL 存入了一个被标注为交易所 BitGet 的地址。
SwissBorg 迅速回复称,这并非他们系统被直接攻破,而是 Kiln 端被妥协。在一份 联合声明 中,他们暂停了 Solana staking,并向用户保证平台其他业务正常运作。重要的是,只有大约 1% 的用户受到影响,平台将动用金库全额赔付所有受影响用户。没有用户资金损失——在动荡的加密世界里算是一次及时止损。
那为什么这件事会让你这个 meme 币玩家警觉?因为 Solana 是 meme 币狂热的主战场,诞生了 Dogwifhat、Bonk、Popcat 等热门项目。SOL 是网络的原生代币,这类攻击可能会在生态内引发连锁反应。价格波动?自然会——消息发布时 SOL 小幅上扬,但如果市场情绪恶化,也可能出现抛售。更重要的是,这再次提醒大家使用第三方服务参与 staking 或寻求收益时的风险——很多 meme 交易者都会为了放大仓位而使用这些服务。
如果你在用 staking 为下一波 meme 抢跑筹集资金,务必核查你的服务提供商。优先选择信誉良好的平台,开启两步验证,并且对于较大持仓考虑使用硬件钱包。这类事件也凸显了链上工具(如 Solscan)在追踪可疑活动时的价值。
想了解更多细节,可以看 CoinTelegraph[0]、Crypto Briefing[2] 和 CryptoSlate[8] 的报道。外面世界很精彩,也要注意安全,继续让那些 meme 流动起来——但要更安全地玩!