加密貨幣Solana生態系逾500萬美金資產遭清空!疑Slope錢包「助記詞」洩漏
加密貨幣Solana生態系逾500萬美金資產遭清空!疑Slope錢包「助記詞」洩漏
2022.08.04 | 區塊鏈

全球市值第五大的加密貨幣Solana生態系遭到駭客大量攻擊,從2日到3日已有超過8,000個錢包被破解,包括 Phantom、Slope 和 TrustWallet,價值超過500萬美金的數位資產遭盜轉清空。

Solana在官方帳號發文指出,自家程式和密碼學基礎沒問題,這次大規模被盜主要和生態系中的Slope錢包有關,所有被盜的地址都有在Slope錢包上的行動軌跡。

而被「點名」的Slope今(4)日也發布公告,表示正積極和開發人員、安全專家展開內部調查,對社群的痛苦相當感同身受,因為就連Slope 許多員工和創始人的錢包也慘遭攻擊。

掌握最新AI、半導體、數位趨勢!訂閱《數位時代》日報及社群活動訊息

slope聲明
Slope發布聲明表示內部積極處理中。
圖/ Slope

熱錢包用戶擁有自己的私鑰,被幣圈玩家普遍認為是比起交易所更安全的儲存方式,Slope究竟出了什麼問題?

助記詞資料未妥善加密,敏感資訊外洩

「這次主要還是Slope團隊的疏失。」擁有自家熱錢包的區塊鏈科技公司KryptoGO執行長歐曜瑋指出,問題出現在「助記詞」身上,助記詞是12-24個可被念出的英文單字,具有人眼可讀性,當你註冊一個新錢包或地址時,通常會看到視窗彈出,要求你記下這些單詞,之後還要檢驗是否真的記住,擁有這些助記詞,才是私鑰真正的主人,而這次Slope似乎未將助記詞妥善加密,就存進伺服器當中。

Cybersecurity
圖/ shutterstock

XREX 資安長暨總經理Sun Huang則點出,Slope中的私鑰和註記詞,會透過一款程式錯誤監控服務Sentry,把資料蒐集到阿里雲上的伺服器中,Slope可能在log規範中疏忽了,導致蒐集的資訊中包含敏感資訊,才讓攻擊者取得動用錢包資產的權限。

用戶需選擇多重查驗錢包,業者加強第三方資安監測

如此大規模事件造成幣圈人心惶惶,歐曜瑋建議Slope趕快把資產移出相關生態系,重新建立助記詞,改用相對安全的錢包,建議選擇應用存在時間較久、有知名投資人投資,或者取得國際認證的業者,才有多重查驗的保障。

「只要是人寫的程式,就一定會有疏漏。」資安公司Fortinet台灣區技術顧問楊光明表示,尤其軟體開發者不一定擁有資安專業,需要靠第三方資安業者協檢測,才能在程式設計階段就避免埋下漏洞因子,Sun Huang也提醒錢包廠商定期追蹤監測的重要性,「只要有漏洞,總有一天一定會被攻擊,只是時間早晚而已。」

CYBER SECURITY
圖/ shutterstock

除了業者加強防護外,用戶平時更需要自己提高警覺,Fortinet 北亞區技術總監劉乙表示,「釣魚」是軟體漏洞常見的利用方式,同時也是其中一個錢包遭駭的原因,不肖人士透過空投等獎勵機制,引誘用戶點擊訊息,藉此取得錢包控制權,提醒使用者切勿輕易點擊不明連結,讓駭客有機可乘。

責任編輯:侯品如

關鍵字: #加密貨幣
往下滑看下一篇文章
雲湧智生黑客松競賽登場!AWS齊集政府、產業、開發者,讓AI創意落地實踐
雲湧智生黑客松競賽登場!AWS齊集政府、產業、開發者,讓AI創意落地實踐
2025.05.16 |

生成式AI自2022年推出至今,已在全球蔚為風潮,世界各國政府、企業無不致力從中找尋各種新應用。台灣是全球半導體產業的重要聚落,也有健全的資通訊產業,自然無法置身事外,正朝「百工百業用AI」的目標邁進。為了尋找兼具AI實戰經驗、國際視野與雙語能力的AI產業創新人才,由電子時報DIGITIMES主辦、國家發展委員會合辦,以及雲端技術領導者Amazon Web Services(AWS)作為AI技術支持夥伴的第二屆「雲湧智生:臺灣生成式AI應用黑客松競賽」,於4月26、27兩日正式登場。本屆賽事由企業出題、參賽團隊解題,題目包括Cooler Master的「智競工坊」、中華電信的「韌性未來」、台新金控的「金融創新」、東森購物的「零售創新」、長春集團的「石化智造」、研華科技的「邊雲智控」、華新麗華的「智慧製造」、橘子集團Vyin AI的「AI偶像」,分為黑客和創意交流兩組競賽。

本屆賽事共吸引400多位來自全台各地的學生、開發者和社會人士,組成100組團隊報名與會,較去年的參賽
本屆賽事共吸引400多位來自全台各地的學生、開發者和社會人士,組成100組團隊報名與會,較去年的參賽人數足足增加一倍。100組團隊展現絕佳的技術與創新能力,在兩天之內,提出他們對產業命題的創意解方。
圖/ 數位時代

連結政府、產業、開發者 跨域挖掘生成式AI機會

AWS 指出,生成式AI問世以來,企業積極從中探索機會,都想知道如何透過AI降低成本、提高生產力和營利。AWS擁有全台最大的開發者社群,在此次競賽中,連結了政府、產業和開發者,一方面提供生成式 AI 基礎模型託管服務 Amazon Bedrock 上的 Amazon Nova、Anthropic Claude 3.7 Sonnet 等高效能基礎模型及技術資源,同時藉由和大家在一起的兩天時間,一同集思廣益,看看能怎麼在生成式AI的道路上,跨域協作、激發新火花。

細看各組參賽隊伍,不僅將自動語音辨識服務 Amazon Transcribe、文字轉語音服務 Amazon Polly、軟體開發的生成式 AI 助理 Amazon Q Developer 等各項工具用得純熟,還大膽挑戰、勇於嘗試各種創意。像是來自台灣大學電機工程、資訊工程、土木工程、生物機電工程學系的五位大三學生,因為被分到賽前不太熟悉的研華科技,必須處理邊雲整合議題。團隊透露,過程雖然緊張,卻是全新體驗,「要結合硬體跟軟體,是我們組的一大挑戰,但我們最後還是克服了!」

被安排到東森購物、以「零售創新」為題的團隊「我柚吳嚴儀隊了」,是由四位政治大學資訊科學系的三年級學生組成。團隊讓AI利用已知的客戶對話紀錄、星座等資訊,判斷對方的MBTI,再讓對話機器人以盡量符合顧客性格、喜好的方式對話,「現在大家都喜歡用MBTI分析性格,所以我們認為應用在銷售上,可能會是不錯的手段。」

四位政治大學資訊科學系的三年級學生組成「我柚吳嚴儀隊了」,解題時強調「個人化」的體驗,判斷消費者的M
四位政治大學資訊科學系的三年級學生組成「我柚吳嚴儀隊了」,解題時強調「個人化」的體驗,判斷消費者的MBTI,以貼近顧客偏好的方式回應,獲得評審一致的讚賞。
圖/ 數位時代

團隊表現驚豔 技術、創意兼具

「創新地運用MBTI人格分析,研究客戶喜歡什麼、是什麼樣的屬性,讓機器人更貼近客戶,等於運用心理戰來銷售,是很棒的點子!」東森購物大數據副總經理周玫芳不吝讚賞參賽團隊的表現。由於東森購物原先便將全受管的機器學習服務 Amazon SageMaker,用在電話行銷的業務上,取得良好成效,此次作為出題企業,希望能有更進一步的應用,像是將AI當成銷售人員的助理,甚至取代銷售人員,進行精準銷售。她特別提到,團隊的想法都足夠周延、縝密,技術的串連與應用也相當創新,有些組別還會細分銷售階段,再訓練不同階段的機器人,與客戶對話,並克服了AI的延遲問題,令人眼睛一亮。

本次吸引最多團隊解題的橘子集團策略長暨Vyin AI負責人陳冠宇也特別分享:「我們一直專注於商業端,
本次吸引最多團隊解題的橘子集團策略長暨Vyin AI負責人陳冠宇也特別分享:「我們一直專注於商業端,想著要怎麼去解決品牌方跟偶像間的問題,但年輕人更多從粉絲和偶像之間的互動來發想,細節的體驗讓我們很驚豔。」學生們不同的思考角度,給了他研發上的很多創新激盪。
圖/ 數位時代

對於參賽團隊的表現,橘子集團策略長暨Vyin AI負責人陳冠宇同樣感到驚豔。橘子集團看好生成式AI能改變娛樂產業,影響偶像、粉絲跟品牌間的互動,因此近來推出為偶像名人打造虛擬偶像「Vyin Star」的新服務與產品。此次競賽中,橘子集團也以「AI偶像」為題,期待年輕的開發者發揮創意,包裝AI偶像的體驗。結果,有團隊認為,偶像和粉絲並非單向互動,粉絲其實可以影響偶像,達到「雙向成長」;有參賽團隊說,AI偶像可以有部分偶像的靈魂,卻未必要複製偶像本人,還可以注入更多品牌元素;還有團隊發想出線上線下的體驗串聯,「我們一直專注於商業端,想著要怎麼去解決品牌方跟偶像間的問題,但年輕人更多從粉絲和偶像之間的互動來發想,細節的體驗讓我們很驚豔。」陳冠宇透露,不少參賽學生主動詢問暑期實習機會,橘子集團也動員人資前來現場,期待接下來能與更多年輕世代交流。

逾400人參賽 探索未知、貢獻一己之力

本屆賽事共吸引400多位來自全台各地的學生、開發者和社會人士,組成100組團隊報名與會,較去年的參賽人數足足增加一倍。經過前期的企業數據工作坊、AWS生成式AI示範工作坊等豐富培訓課程,以及兩天的黑客松競賽後,100組團隊均展現絕佳的技術與創新能力。

最終,「黑客組」由「風中凌亂」、「Cloud Ninjas」、「水獺叩艇」、「Alpha三人行」、「板上有名」、「雲科網管」、「AWS黑肉鬆」等團隊取得優勝;「創意交流組」的優勝則由「去找另一隊復仇」抱走。獲獎團隊可獲得33萬元的總獎金和企業實體面試資格。

AWS台灣暨香港總經理王定愷強調,身處技術快速變化、風起雲湧的世界,未來存在諸多不確定性,需要人類共同探索未知,找出答案。而透過黑客松競賽的舉辦,AWS在提供AI技術支持之餘,也連結了產業、官方、新創與開發者社群,「相信透過彼此連結,我們能在生成式AI的發展道路上,不僅推進台灣的經濟發展、產業轉型,甚至對於人類的文明進展、創新應用,也貢獻台灣的一己之力。」

圖為橘子集團Vyin AI的「AI偶像」參賽場次,評審認真的傾聽及與學生互動。本次出題企業包含:Co
圖為橘子集團Vyin AI的「AI偶像」參賽場次,評審認真的傾聽及與學生互動。本次出題企業包含:Cooler Master、中華電信、台新金控、東森購物的「零售創新」、長春集團、研華科技、華新麗華,橫跨不同產業領域,共創AI新可能。
圖/ 數位時代

【創業者必參】NVIDIAX三菱地所XKKDay,鏈結美日台與大廠資源,立即報名AWS AI Connect

Startup AI Connect:From Here to the World
圖/ AWS
追蹤我們
AI全球100+台灣50
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓