Solana生态近期发生的大规模钱包安全事件出现了更明确的调查方向。Solana Status团队在更新中表示,经开发者、生态团队与安全审计人员联合调查后,受影响的钱包地址“似乎都曾在Slope移动钱包应用中被创建、导入或使用”。与此同时,官方强调,没有证据表明Solana协议本身或其加密机制遭到破坏,事件范围被认定为单一钱包层面的漏洞问题。
调查结果将焦点集中至Slope应用
在攻击发生后的48小时内,Solana团队持续处理这起影响数千个钱包的安全事件。Solana Labs联合创始人兼CEO Anatoly Yakovenko当时曾判断,漏洞可能与供应链攻击有关,并指出受影响用户大多来自Slope,另有少量Phantom用户报告异常。随着进一步排查,Solana Status将更多线索指向Slope移动端钱包应用。
官方说明称,尽管事件的完整成因仍在调查中,但目前发现,私钥信息可能在无意中被传输至某个应用监控服务。这意味着问题更可能出现在钱包应用的数据处理和日志环节,而不是Solana底层网络安全失守。Solana方面还特别指出,通过Slope使用的硬件钱包仍然安全。
Slope承认部分钱包遭入侵
Slope Finance随后发布声明,承认有一部分Slope钱包在此次事件中遭到攻破。该团队表示,目前对漏洞性质已有一些假设,但尚未形成最终结论。Slope称,团队成员及创始人的部分钱包同样被盗,并表示正在与安全机构和审计团队合作展开内部调查。
针对用户处置,Slope建议所有钱包用户尽快创建新的、独一无二的助记词钱包,并将资产转移至新钱包中。对于使用硬件钱包的用户,Slope再次表示其密钥并未泄露。
受影响地址超9200个,损失逾408万美元
链上数据平台Dune Analytics给出的统计显示,此次漏洞影响范围比最初预估更大。数据显示,已有9,223个唯一地址受到影响,被盗加密资产总额达到4,088,121美元。从资产构成看,被盗资金主要包括SOL以及基于Solana发行的USDC。
这一数字表明,本次事件不仅波及面广,也对用户资产安全和生态信心造成了明显冲击。由于事件涉及移动钱包、私钥管理与日志系统等多个环节,其影响已经超出普通单点漏洞范畴,成为一次典型的钱包安全治理案例。
安全机构称助记词或被明文写入日志
围绕漏洞成因,安全领域流出的信息进一步加剧了市场关注。相关说法称,Slope的助记词可能在传输至服务器后,以可读明文形式被记录。报道指出,Slope钱包团队疑似通过集中式Sentry服务器,将助记词存储进调试日志软件中。
安全机构Ottersec表示,若上述情况属实,那么任何能够访问Sentry的人,都可能接触到用户私钥。Ottersec同时提到,Slope团队在分享与此次黑客事件相关的数据方面“非常配合”。截至目前,关于漏洞触发机制和数据泄露路径的完整细节仍有待进一步披露,但调查已经基本将核心风险锁定在钱包应用侧,而非Solana公链协议本身。

