加密貨幣Solana生態系逾500萬美金資產遭清空!疑Slope錢包「助記詞」洩漏
加密貨幣Solana生態系逾500萬美金資產遭清空!疑Slope錢包「助記詞」洩漏
2022.08.04 | 區塊鏈

全球市值第五大的加密貨幣Solana生態系遭到駭客大量攻擊,從2日到3日已有超過8,000個錢包被破解,包括 Phantom、Slope 和 TrustWallet,價值超過500萬美金的數位資產遭盜轉清空。

Solana在官方帳號發文指出,自家程式和密碼學基礎沒問題,這次大規模被盜主要和生態系中的Slope錢包有關,所有被盜的地址都有在Slope錢包上的行動軌跡。

而被「點名」的Slope今(4)日也發布公告,表示正積極和開發人員、安全專家展開內部調查,對社群的痛苦相當感同身受,因為就連Slope 許多員工和創始人的錢包也慘遭攻擊。

掌握最新AI、半導體、數位趨勢!訂閱《數位時代》日報及社群活動訊息

slope聲明
Slope發布聲明表示內部積極處理中。
圖/ Slope

熱錢包用戶擁有自己的私鑰,被幣圈玩家普遍認為是比起交易所更安全的儲存方式,Slope究竟出了什麼問題?

助記詞資料未妥善加密,敏感資訊外洩

「這次主要還是Slope團隊的疏失。」擁有自家熱錢包的區塊鏈科技公司KryptoGO執行長歐曜瑋指出,問題出現在「助記詞」身上,助記詞是12-24個可被念出的英文單字,具有人眼可讀性,當你註冊一個新錢包或地址時,通常會看到視窗彈出,要求你記下這些單詞,之後還要檢驗是否真的記住,擁有這些助記詞,才是私鑰真正的主人,而這次Slope似乎未將助記詞妥善加密,就存進伺服器當中。

Cybersecurity
圖/ shutterstock

XREX 資安長暨總經理Sun Huang則點出,Slope中的私鑰和註記詞,會透過一款程式錯誤監控服務Sentry,把資料蒐集到阿里雲上的伺服器中,Slope可能在log規範中疏忽了,導致蒐集的資訊中包含敏感資訊,才讓攻擊者取得動用錢包資產的權限。

用戶需選擇多重查驗錢包,業者加強第三方資安監測

如此大規模事件造成幣圈人心惶惶,歐曜瑋建議Slope趕快把資產移出相關生態系,重新建立助記詞,改用相對安全的錢包,建議選擇應用存在時間較久、有知名投資人投資,或者取得國際認證的業者,才有多重查驗的保障。

「只要是人寫的程式,就一定會有疏漏。」資安公司Fortinet台灣區技術顧問楊光明表示,尤其軟體開發者不一定擁有資安專業,需要靠第三方資安業者協檢測,才能在程式設計階段就避免埋下漏洞因子,Sun Huang也提醒錢包廠商定期追蹤監測的重要性,「只要有漏洞,總有一天一定會被攻擊,只是時間早晚而已。」

CYBER SECURITY
圖/ shutterstock

除了業者加強防護外,用戶平時更需要自己提高警覺,Fortinet 北亞區技術總監劉乙表示,「釣魚」是軟體漏洞常見的利用方式,同時也是其中一個錢包遭駭的原因,不肖人士透過空投等獎勵機制,引誘用戶點擊訊息,藉此取得錢包控制權,提醒使用者切勿輕易點擊不明連結,讓駭客有機可乘。

責任編輯:侯品如

關鍵字: #加密貨幣
往下滑看下一篇文章
70%企業陷AI困境!「AI TAIWAN 未來商務展」助攻AI落地:一次集結逾250家技術服務商
70%企業陷AI困境!「AI TAIWAN 未來商務展」助攻AI落地:一次集結逾250家技術服務商

根據人工智慧科技基金會的《台灣產業 AI 化大調查》,過去兩年,台灣企業對 AI 的認知度顯著提升,但仍有高達七成的企業尚未跨越應用門檻。這是因為 AI 不只是單點技術的導入,更需要建構在完整的數據整合與組織協作基礎之上。在真正推動 AI 之前,必須先打穩「數位轉型」的基礎,透過全面數位化、調整管理流程與思維架構,才能真正開啟 AI 賦能的下一步,協助企業在市場變局中穩健應對。

正是在這樣的需求脈絡下,今年邁入第 11 屆的「AI TAIWAN 未來商務展」以「AI in Action」為主題,聚焦企業在導入過程中可能面臨的軟硬體挑戰與應用瓶頸。作為全台最大的 AI 轉型企業解決方案大展,展會邀請超過 250 家解方廠商與技術服務供應商,帶來管理應用、MarTech、生成式 AI、系統整合等多元解決方案,全面協助企業突破應用挑戰,加速 AI 落地。

六大展區全面出擊,解決企業軟硬體轉型需求

為完整串聯從技術到應用的多元需求,20205 AI TAIWAN 未來商務展規劃「營運解決方案」、「產業應用」、「企業 AI 導入與學習」、「AI 關鍵技術」、「國際創新」與「AI/數位人才媒合」六大展區。攜手 AWS、微星、威剛、女媧創造、正新等策展夥伴,呈現最新的 AI 應用;參展的解決方案供應商陣容則橫跨電信、雲端、行銷、零售、製造等產業,全面協助企業在 AI 技術導入過程中,一次找到合適的合作夥伴與服務模式。

本次展會更針對製造、科技行銷、零售等產業,舉辦「Solution Guide 解方媒合會」。媒合會邀請專業解方供應商分享實戰經驗與應用洞察,並提供現場一對一媒合服務。協助企業快速對接具體方案,進一步掌握落地細節與可行路徑。

五大技術研討會+高峰論壇,直擊前沿應用與趨勢

除了尋找合作解方,企業在面對 AI 落地時,更需要掌握最新的技術與市場趨勢。今年「AI TAIWAN 未來商務展」舉辦多場高峰論壇,邀請 Appier 及 iKala 董事、Google 前董事總經理簡立峰,以及美而快總經理王志仁等產業 20 多位重量級講者,分享他們對國際趨勢、產業發展與未來應用的第一手觀察。從市場動態到落地實例,協助企業一次掌握前線的商業機會與應用脈絡。

展會期間,亦將舉辦五場「AI 技術應用研討會」,涵蓋 AI 感知技術、生成式 AI、AI 代理、AI 資安、邊緣 AI 五大主題,透過深入剖析最新技術及應用模式,協助企業強化未來競爭力。

img-1723530102-15296.jpg
AI TAIWAN 未來商務展。
圖/ FC未來商務

國際團隊進駐+人才媒合,打開合作與成長新格局

當企業數位轉型與 AI 應用的基礎逐步到位,更長遠的競爭課題則是國際化布局與人才鏈接。今年展會特別與日本 Everidge 株式會社攜手合作,邀請來自 10 個國家、近 80 間的解決方案供應商,共組國際展區,協助台灣企業串聯全球 AI 生態圈,開啟跨國合作新契機。

同時,展會與數位人才媒合平台 Yourator 攜手合作,設立「AI/數位人才媒合專區」,協助企業補足 AI 專業人才缺口,為企業長期營運與競爭力奠定基礎。同時,專區也會透過職涯諮詢與快速面試,支援求職者釐清職務需求與瞭解未來 AI 人才趨勢。

不只是看見 AI,還要真正「用好 AI」!

當 AI 已成為顯學,企業不能再停留在「看見」的階段。2025 AI TAIWAN 未來商務展,正是企業找到最完整的軟硬體解方、國際夥伴、人才資源與轉型藍圖的最佳場域。6 月 26 日至 28 日,台北花博爭艷館將見證 AI 如何真正「in Action」,成為企業實現新商業價值、強化競爭力的重要驅動力。

.展會名稱:2025 AI TAIWAN 未來商務展
.時間:2025 年 6 月 26 日(四)~ 6 月 28 日(六)
.地點:台北花博爭艷館(Taipei Expo Park Ex
.報名連結:https://fcexhibition.pse.is/7p7h2b
.展會官網:https://www.futurecommerce.tw/

延伸閱讀:哪一款AI最會讀書?冠軍「不是ChatGPT」:5款主流AI大PK,只有「它」沒出現幻覺

本文授權轉自:FC未來商務

關鍵字: #AI #未來商務
追蹤我們
電商終局戰
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓