


2022年8月,Slope錢包應用發生重大安全漏洞,攻擊持續約4小時。期間,駭客成功入侵9,231個錢包,竊取約410萬美元加密資產。鏈上交易分析顯示,受影響錢包的私鑰已外洩或遭破解,使攻擊者能夠簽署並執行未經授權的惡意交易。此事件是Solana生態系統中極為嚴重的安全事故之一,涉及大量在iOS及Android平台使用Slope錢包行動應用的用戶。
經由開發者、區塊鏈分析機構和安全審計團隊聯合調查,確認所有受影響錢包地址均曾在Slope錢包應用內建立、匯入或使用。此次安全事件的核心原因,源於Slope Wallet用戶的私鑰資訊被錯誤傳送至應用監控服務。儘管攻擊者如何獲取或攔截敏感資料的具體方式仍在調查中,但已證實Solana Labs、Solana Foundation以及Solana協議本身的核心程式碼並無漏洞。此次事件完全屬於Slope錢包服務商自身的單點安全缺陷,非協議層面的安全問題。
事件影響範圍不僅限於Solana用戶。部分Phantom、Solflare等其他軟體錢包用戶也受到波及,原因在於用戶重複使用先前於Slope錢包產生或保存的助記詞。由於Ethereum和Solana皆採用BIP39標準產生助記詞,受影響用戶在多鏈間重複使用助記詞時,Ethereum錢包同樣有資產被竊的風險。不過,硬體錢包及所有未曾於Slope錢包應用匯入或使用助記詞產生的錢包則未受本次事件波及。
所有曾使用Slope錢包或已在應用中匯入助記詞的用戶,必須立即採取保護行動。建議的應對流程包含三個步驟:首先,使用其他可信錢包應用生成新的助記詞;其次,將所有加密資產(包括代幣及NFT)從受影響錢包轉移至新錢包;最後,徹底停用舊錢包地址以防止資產進一步受損。同時,強烈建議用戶不要重複使用曾在Slope錢包行動應用中使用過的助記詞生成的錢包,因這些錢包已不安全。Slope錢包服務商承諾,將持續與開發者、安全專家及生態協議等各方合作,全面追蹤洩漏範圍並查明攻擊者取得私鑰的途徑。
Slope錢包安全事件屬於單一錢包服務商的重大安全事故,並非底層區塊鏈協議的系統性失效。此次因私鑰外洩,9,000多個錢包合計約410萬美元資產遭竊,凸顯密鑰安全管理的重要性及在第三方應用匯入助記詞的高風險。所有曾與Slope錢包互動的用戶,應立即透過新錢包建立和資產轉移來保障安全,並避免重複使用已洩漏的助記詞。此事件提醒用戶持續強化安全意識,並明確認知錢包服務商的安全漏洞不代表區塊鏈協議本身存在問題。
Slope Wallet是一款支援多鏈的DeFi錢包,涵蓋Solana、Ethereum及Binance Smart Chain。用戶可透過簡單直覺的介面管理加密資產、存取DeFi協議、交易NFT,並與各類去中心化應用高效互動。
有。Solana生態系提供錢包,用於儲存和管理SOL代幣及Solana生態資產。用戶可透過Solana錢包發送、接收及交易SOL和其他SPL代幣。
下載Slope Wallet應用程式,建立或匯入帳戶,連接所需公鏈網路,即可管理加密資產。依照應用指示,安全存幣、轉帳或進行代幣交易。
Slope Wallet操作便利,但存在安全風險,包括潛在駭客威脅和系統漏洞。建議用戶設定強密碼、啟用安全功能,妥善保管私鑰,以最大程度降低資產風險。











