Home » Plus de 8 000 portefeuilles Solana vidés de leurs fonds, 10 millions de dollars estimés manquants.

Plus de 8 000 portefeuilles Solana vidés de leurs fonds, 10 millions de dollars estimés manquants.

by Tim

L’attaque a principalement touché les portefeuilles Solana mobiles et la plupart des rapports de violation provenaient d’utilisateurs de Phantom et de Slope.

Plus de 8000 portefeuilles Solana (SOL) ont été vidés de leurs millions par un exploit qui a commencé à la fin de la journée du 2 août.

Cependant, Peckshield a noté que la perte totale est estimée à moins de 10 millions de dollars si l’on retire la valeur des pièces illiquides impliquées dans l’attaque

L’attaque a principalement touché les portefeuilles Solana mobiles connectés à Internet, comme Phantom, Solflare, TrustWallet et Slope. Mais la plupart des rapports de violation provenaient d’utilisateurs de Phantom et Slope.

La cause de l’exploit et l’identité des pirates restent inconnues.

Entre-temps, quatre portefeuilles ont été identifiés comme détenant tous les fonds volés.

L’exploit a drainé Solana, d’autres jetons basés sur Solana et USDC. Otter a ajouté que l’exploit a également affecté certains utilisateurs d’Ethereum (ETH).

La cause de l’attaque est encore inconnue

La communauté cryptographique ne sait toujours pas quelle est la cause de cet exploit.

Le cofondateur de la Solana Foundation, Anatoly Yakovenko, a déclaré que l’exploit « semble être une attaque de la chaîne d’approvisionnement d’iOS », un point de vue partagé par d’autres membres de la communauté.

Selon Christine Kim, une attaque de la chaîne d’approvisionnement « ressemble à une attaque de type cheval de Troie, dans la mesure où un pirate glisse un code malveillant sans que personne ne s’en aperçoive dans l’un des dépôts ou bibliothèques GitHub sur lesquels l’application ou le produit ciblé s’appuie et qu’il utilise ».

Emin Gün Sirer, PDG d’Ava Labs, a mentionné quatre causes possibles de l’exploit. Selon lui, l’attaque pourrait avoir été causée par une  » attaque de la chaîne d’approvisionnement « , un  » générateur de nombres aléatoires défectueux  » ou un  » exploit/zero-day du navigateur « .

Cependant, ces raisons présentent une faille différente qui rend difficile l’attribution de l’attaque à l’une d’entre elles.

Sirer poursuit en disant que la cause possible de ce piratage pourrait être « une potentielle réutilisation du nonce qui finit par révéler la clé privée. »

La société OtterSec, spécialisée dans la sécurité des blockchains, avait écrit que les transactions étaient « signées par les véritables propriétaires, ce qui suggère une sorte de compromission de la clé privée. « 

Solana, Phantom et Slope ont révélé qu’ils enquêtaient sur l’exploit et qu’ils fourniraient de plus amples informations prochainement.

En attendant, les utilisateurs ont été invités à cesser d’utiliser le portefeuille compromis. Le réseau a conseillé aux utilisateurs d’utiliser un portefeuille dur, tandis que certains membres de la communauté ont également déclaré que l’envoi des jetons à un échange centralisé pourrait protéger les fonds.

Les nœuds de Solana sont en panne

Les informations disponibles ont également révélé que les nœuds Solana sont actuellement hors service. Les nœuds auraient été soumis à une attaque DDoS pour ralentir le pirate informatique.

En attendant, la blockchain Solana fonctionne toujours.

Cependant, les membres de la communauté cryptographique s’interrogent sur le bien-fondé de l’attaque, car le pirate pourrait poursuivre l’exploitation lorsque le réseau redeviendra pleinement opérationnel.

Au moment de la mise sous presse, le réseau Solana a perdu environ 2 % de sa valeur au cours des dernières 24 heures et s’échange actuellement à 39,87 $.

Related Posts

Leave a Comment