Home » Solana-Exploit im Zusammenhang mit importierten Slope Finance-Brieftaschen und privaten Schlüsseln aufgedeckt

Solana-Exploit im Zusammenhang mit importierten Slope Finance-Brieftaschen und privaten Schlüsseln aufgedeckt

by v

Slope Finance scheint der Ursprung des Solana-Exploits zu sein, von dem Tausende von Nutzern betroffen sind. Wallet-Besitzern wird empfohlen, Guthaben sofort aus importierten Slope-Wallets zu transferieren.

Wie wir bereits in den frühen Morgenstunden des Mittwochs meldeten, wurden Tausende von Krypto-Wallets durch einen schwerwiegenden Exploit geleert. Der erste Bericht wurde veröffentlicht, als der Vorfall noch im Gange war; ein Folgeartikel enthüllte jedoch weitere Informationen über die Verbindung zu Slope FInance.

Jetzt kommen endlich Informationen über den Ursprung des Exploits ans Licht. Slope hat am Mittwochabend eine Erklärung herausgegeben, in der allen Besitzern von Geldbörsen geraten wird, alle Gelder in Geldbörsen zu verschieben, die in Slope importiert wurden. In der Warnung wurde der Ratschlag dahingehend erweitert, dass es „nicht empfehlenswert ist, dieselbe Seed-Phrase auf dieser neuen Wallet zu verwenden, die Sie auf Slope hatten.“

Phantom, eine weitere Solana-Wallet, die viele Nutzer nutzten, als die Gelder abgezogen wurden, wies in einer Erklärung auf „Komplikationen im Zusammenhang mit dem Import von Konten in und aus Slope Finance“ hin.

Der Twitter-Account Solana Status, der von der Solana Foundation betrieben wird, gab ebenfalls eine Erklärung ab, in der die Beziehung zur mobilen Geldbörse Slope bestätigt wurde

In dem Twitter-Thread teilte die Solana Foundation mit, dass „private Schlüsselinformationen versehentlich an einen Anwendungsüberwachungsdienst übermittelt wurden.“

Der Silberstreif an der tragischen Geschichte ist, dass es sich bei dem Problem offenbar nicht um ein Problem der Blockchain oder der Seed-Generierung handelt. Ein Fehler in den kryptografischen Beweisen der Solana-Blockchain könnte verheerende Auswirkungen auf das gesamte Krypto-Ökosystem haben. Dies scheint jedoch nicht mehr der Fall zu sein, und die Solana Foundation bestätigte, dass „es keine Beweise dafür gibt, dass das Solana-Protokoll oder seine Kryptographie kompromittiert wurde.“

In einem Screenshot der Logs von Moon Rank NFT hat Foobar die mögliche Einbeziehung von privaten Schlüsseln und mnemonischen Phrasen in einen Slope-API-Aufruf hervorgehoben. Die POST-Anfrage scheint zwar über SSL-Verschlüsselung gesendet worden zu sein, aber die Tatsache, dass eine Seed-Phrase enthalten ist, ist beunruhigend. Eine mögliche Ursache wäre ein Man-in-the-Middle-Angriff, bei dem ein böswilliger Akteur die Kommunikation zwischen zwei Parteien abhören kann, um vertrauliche Informationen zu stehlen.

Besonders beunruhigend ist, dass Nutzer immer noch erklären, dass sie „Slope noch nie in ihrem Leben benutzt haben“, aber ihre Geldbörsen trotzdem geleert wurden. Benutzer haben auch berichtet, dass Trust Wallet-Konten geleert wurden, aber diese Konten sind begrenzt.

Der Gesamtwert, der durch den Exploit verloren ging, ist noch nicht bekannt, aber es wurden Zahlen von bis zu 580 Millionen Dollar gemeldet, da die Wallet “ mit einem Guthaben von 570 Millionen Dollar bei SolScan als in den Exploit verwickelt markiert wurde. Die meisten dieser Gelder stammen jedoch aus dem EXIST-Token, der weder auf CoinMarketCap noch auf CoinGecko verfolgt wird, so dass der liquide Betrag, der ausgenutzt wurde, wahrscheinlich weniger als 10 Millionen Dollar beträgt.

CZ, Gründer und CEO von Binance, hat außerdem allen Nutzern, die Wallets auf Slope Finance verwendet haben, empfohlen, Gelder auf ein neues Wallet oder auf Binance zu verschieben, wenn Sie die Worte „privater Schlüssel oder Seed-Phrase“ nicht verstehen.

Related Posts

Leave a Comment