Home » Над 8 хил. портфейла на Solana са източени, а липсващите средства се оценяват на 10 млн. долара

Над 8 хил. портфейла на Solana са източени, а липсващите средства се оценяват на 10 млн. долара

by Patricia

Атаката е засегнала предимно мобилните портфейли Solana, а повечето от съобщенията за пробив идват от потребители на Phantom и Slope.

През експлойт, започнал в късните часове на 2 август, от над 8000 портфейла Solana (SOL) бяха източени милиони.

Впрочем, Peckshield отбеляза, че общата загуба се оценява на по-малко от 10 млн. долара, ако се премахне стойността на неликвидните монети, участващи в атаката.

Атаката засегна предимно мобилни портфейли Solana, свързани с интернет, като Phantom, Solflare, TrustWallet и Slope. Но повечето от съобщенията за пробив дойдоха от потребители на Phantom и Slope.

Причината за експлойта и самоличността на хакерите остават неизвестни.

Междувременно бяха идентифицирани четири портфейла, в които се съхраняват всички откраднати средства.

Експлойтът е източвал Solana, други токени, базирани на Solana, и USDC. Otter добави, че експлойтът е засегнал и някои потребители на Ethereum (ETH).

Причината за атаката все още е неизвестна

Криптообщността продължава да не знае каква е причината за този експлойт.

Съоснователят на фондация Solana Анатолий Яковенко изказа мнение, че експлойтът „изглежда като атака по веригата за доставки на iOS“ – мнение, което се споделя от някои други членове на общността.

Според Кристин Ким атаката по веригата за доставки „прилича на атака в стил „троянски кон“, при която хакерът вкарва злонамерен код, без никой да забележи, в някое от хранилищата или библиотеките в GitHub, на които разчита и които използва целевото приложение/продукт.“

Емин Гюн Сирер, главен изпълнителен директор на Ava labs, посочи четири възможни причини за експлойта. Според него атаката може да е била причинена от „атака по веригата за доставки“, „дефектен генератор на случайни числа“ или „експлойт/нулев ден в браузъра“.

Тези причини обаче имат различна вратичка, която затруднява приписването на атаката на която и да е от тях.

Сирер продължава, че възможната причина за тази хакерска атака може да бъде „потенциална повторна употреба на nonce, която в крайна сметка разкрива частния ключ“.

Фирмата за сигурност на блокчейн OtterSec беше написала, че транзакциите „се подписват от действителните собственици, което предполага някакъв вид компрометиране на частния ключ.“

Solana, Phantom и Slope разкриха, че разследват експлойта и скоро ще предоставят допълнителна информация.

Междувременно потребителите бяха посъветвани да спрат да използват компрометирания портфейл. Мрежата посъветва потребителите да използват твърд портфейл, а някои членове на общността казаха също, че изпращането на токените в централизиран обмен може да защити средствата.

Възелите на Солана са изключени

Наличната информация разкрива също, че възлите Solana в момента са изключени. Съобщава се, че възлите са били поставени под DDoS атака, за да се забави работата на хакера.

Междувременно блокчейнът Solana все още работи.

Членовете на криптообщността обаче поставиха под въпрос обосновката на атаката, тъй като хакерът би могъл да продължи с експлойта, когато мрежата възобнови пълната си работа.

Към момента на пресата мрежата Solana е загубила около 2% от стойността си през последните 24 часа и в момента се търгува за 39,87 долара.

Related Posts

Leave a Comment