Home » Über 8K Solana-Geldbörsen wurden geleert, schätzungsweise 10 Millionen Dollar fehlen

Über 8K Solana-Geldbörsen wurden geleert, schätzungsweise 10 Millionen Dollar fehlen

by Thomas

Der Angriff betraf vor allem mobile Solana-Geldbörsen, und die meisten Berichte über den Einbruch kamen von Phantom- und Slope-Nutzern.

Über 8000 Solana (SOL)-Wallets wurden durch einen Angriff, der in den späten Stunden des 2. Augusts begann, um Millionenbeträge gebracht.

Peckshield merkte jedoch an, dass der Gesamtverlust auf weniger als 10 Millionen Dollar geschätzt wird, wenn man den Wert der illiquiden Münzen, die in den Angriff involviert waren, herausrechnet.

Der Angriff betraf vor allem mobile, mit dem Internet verbundene Solana-Wallets wie Phantom, Solflare, TrustWallet und Slope. Die meisten Berichte über den Verstoß kamen jedoch von Phantom- und Slope-Nutzern.

Die Ursache für die Sicherheitslücke und die Identität der Hacker sind noch unbekannt.

In der Zwischenzeit wurden vier Geldbörsen identifiziert, in denen sich das gesamte gestohlene Geld befindet.

Die Sicherheitslücke hat Solana, andere auf Solana basierende Token und USDC geleert. Otter fügte hinzu, dass auch einige Ethereum (ETH)-Benutzer von der Sicherheitslücke betroffen sind.

Die Ursache des Angriffs ist noch unbekannt

Die Krypto-Community ist sich über die Ursache dieses Exploits noch nicht im Klaren.

Der Mitbegründer der Solana Foundation, Anatoly Yakovenko, erklärte, dass der Angriff „wie ein Angriff auf die iOS-Lieferkette aussieht“, eine Ansicht, die von einigen anderen Community-Mitgliedern geteilt wird.

Laut Christine Kim ist ein Supply-Chain-Angriff „wie ein Angriff im Stil eines trojanischen Pferdes, bei dem ein Hacker unbemerkt bösartigen Code in eines der GitHub-Repos oder Bibliotheken einschleust, auf die sich die anvisierte Anwendung/das anvisierte Produkt stützt und die es nutzt.“

Emin Gün Sirer, CEO von Ava Labs, nannte vier mögliche Ursachen für die Sicherheitslücke. Ihm zufolge könnte der Angriff durch einen „Angriff in der Lieferkette“, einen „fehlerhaften Zufallszahlengenerator“ oder einen „Browser-Exploit/Zero-Day“ verursacht worden sein.

Diese Gründe haben jedoch ein anderes Schlupfloch, das es schwierig macht, den Angriff einem von ihnen zuzuschreiben.

Sirer fuhr fort, dass die mögliche Ursache dieses Hacks „eine potenzielle Nonce-Wiederverwendung sein könnte, die zur Offenlegung des privaten Schlüssels führt.“

Das Blockchain-Sicherheitsunternehmen OtterSec hatte geschrieben, dass die Transaktionen „von den tatsächlichen Eigentümern signiert wurden, was auf eine Art Kompromittierung des privaten Schlüssels hindeutet.“

Solana, Phantom und Slope haben bekannt gegeben, dass sie den Exploit untersuchen und in Kürze weitere Informationen zur Verfügung stellen werden.

In der Zwischenzeit wurde den Nutzern geraten, die kompromittierte Geldbörse nicht mehr zu verwenden. Das Netzwerk riet den Nutzern, eine harte Wallet zu verwenden, während einige Community-Mitglieder auch sagten, dass das Senden der Token an eine zentrale Börse die Gelder schützen könnte.

Solana-Knoten sind ausgefallen

Verfügbare Informationen haben außerdem ergeben, dass die Solana-Knoten derzeit ausgefallen sind. Die Knoten wurden Berichten zufolge unter einen DDoS-Angriff gestellt, um den Hacker zu verlangsamen.

Die Solana-Blockchain läuft derweil weiter.

Mitglieder der Krypto-Community haben jedoch den Grund für den Angriff in Frage gestellt, da der Hacker mit dem Exploit fortfahren könnte, wenn das Netzwerk wieder vollständig in Betrieb ist.

Zum Zeitpunkt der Drucklegung hat das Solana-Netzwerk in den letzten 24 Stunden etwa 2 % seines Wertes verloren und wird derzeit für 39,87 $ gehandelt.

Related Posts

Leave a Comment