Home » Z více než 8 tisíc peněženek Solana byly vyčerpány finanční prostředky, chybí odhadem 10 milionů dolarů

Z více než 8 tisíc peněženek Solana byly vyčerpány finanční prostředky, chybí odhadem 10 milionů dolarů

by Patricia

Útok se týkal hlavně mobilních peněženek Solana a většina hlášení o narušení pochází od uživatelů Phantom a Slope.

Více než 8000 peněženek Solana (SOL) bylo vyčerpáno o miliony díky exploitu, který začal v pozdních hodinách 2. srpna.

Peckshield však poznamenal, že celková ztráta se odhaduje na méně než 10 milionů dolarů, pokud se odstraní hodnota nelikvidních mincí zapojených do útoku.

Útok postihl především mobilní peněženky Solana připojené k internetu, jako jsou Phantom, Solflare, TrustWallet a Slope. Většina hlášení o narušení však přišla od uživatelů Phantom a Slope.

Příčina zneužití a totožnost hackerů zůstávají neznámé.

Mezitím byly identifikovány čtyři peněženky, v nichž se nacházely všechny ukradené prostředky.

Exploit odčerpával Solanu, další tokeny založené na Solaně a USDC. Vydra dodal, že exploit postihl také některé uživatele Etherea (ETH).

Příčina útoku je zatím neznámá

Kryptografická komunita je ohledně příčiny tohoto exploitu stále bezradná.

Spoluzakladatel nadace Solana Foundation Anatolij Jakovenko vyslovil názor, že exploit „vypadá jako útok na dodavatelský řetězec systému iOS“, což je názor, který sdílejí i někteří další členové komunity.

Podle Christine Kim se útok na dodavatelský řetězec „podobá útoku ve stylu trojského koně, kdy hacker bez povšimnutí podstrčí škodlivý kód do jedné z repozitářů nebo knihoven GitHub, na které se cílová aplikace/produkt spoléhá a které používá.“

Emin Gün Sirer, generální ředitel společnosti Ava labs, zmínil čtyři možné příčiny zneužití. Podle něj mohl být útok způsoben „útokem na dodavatelský řetězec“, „vadným generátorem náhodných čísel“ nebo „exploitem prohlížeče/nulovým dnem“.

Tyto důvody však mají jinou mezeru, která ztěžuje připsání útoku na některý z nich.

Sirer pokračoval, že možnou příčinou tohoto útoku může být „potenciální opakované použití nonce, které skončí odhalením soukromého klíče“.

Firma OtterSec, která se zabývá bezpečností blockchainu, napsala, že transakce „byly podepsány skutečnými vlastníky, což naznačuje nějaký druh kompromitace soukromého klíče.“

Solana, Phantom a Slope prozradily, že exploit prošetřují a brzy poskytnou další informace.

Mezitím bylo uživatelům doporučeno, aby napadenou peněženku přestali používat. Síť uživatelům doporučila používat pevnou peněženku, zatímco někteří členové komunity také uvedli, že odeslání tokenů na centralizovanou burzu by mohlo prostředky ochránit.

Uzly Solana jsou mimo provoz

Dostupné informace také odhalily, že uzly Solana jsou v současné době mimo provoz. Uzly byly údajně umístěny pod DDoS útok, který měl zpomalit hackera.

Mezitím blockchain Solana stále běží.

Členové kryptografické komunity však zpochybnili důvodnost útoku, protože hacker by mohl pokračovat ve zneužívání, až bude síť obnovena v plném provozu.

V době tisku ztratila síť Solana za posledních 24 hodin přibližně 2 % své hodnoty a v současné době se obchoduje za 39,87 dolaru

Related Posts

Leave a Comment