Home » Oltre 8K portafogli Solana svuotati di fondi, si stima che manchino $10M

Oltre 8K portafogli Solana svuotati di fondi, si stima che manchino $10M

by Thomas

L’attacco ha colpito soprattutto i portafogli Solana mobili e la maggior parte delle segnalazioni di violazione sono arrivate dagli utenti di Phantom e Slope.

Oltre 8000 portafogli Solana (SOL) sono stati svuotati di milioni da un exploit iniziato nelle tarde ore del 2 agosto.

Tuttavia, Peckshield ha osservato che la perdita totale è stimata in meno di 10 milioni di dollari se si toglie il valore delle monete illiquide coinvolte nell’attacco.

L’attacco ha colpito soprattutto i portafogli Solana mobili connessi a Internet, come Phantom, Solflare, TrustWallet e Slope. Ma la maggior parte delle segnalazioni di violazione provengono dagli utenti di Phantom e Slope.

La causa dell’exploit e l’identità degli hacker rimangono sconosciute.

Nel frattempo, sono stati identificati quattro portafogli che contengono tutti i fondi rubati.

L’exploit ha prosciugato Solana, altri token basati su Solana e USDC. Otter ha aggiunto che l’exploit ha colpito anche alcuni utenti di Ethereum (ETH).

La causa dell’attacco è ancora sconosciuta

La comunità crittografica non sa ancora quale sia la causa di questo exploit.

Il cofondatore della Solana Foundation, Anatoly Yakovenko, ha affermato che l’exploit “sembra un attacco alla catena di approvvigionamento di iOS”, opinione condivisa da altri membri della comunità.

Secondo Christine Kim, un attacco alla supply chain “è simile a un attacco in stile cavallo di Troia, in quanto un hacker inserisce un codice dannoso senza che nessuno se ne accorga in uno dei repository GitHub o nelle librerie su cui si basa e utilizza l’applicazione/prodotto preso di mira “

Emin Gün Sirer, CEO di Ava labs, ha citato quattro possibili cause dell’exploit. Secondo lui, l’attacco potrebbe essere stato causato da un “attacco alla catena di approvvigionamento”, da un “generatore di numeri casuali difettoso” o da un “exploit del browser/zero-day “

Tuttavia, queste ragioni hanno un’altra scappatoia che rende difficile attribuire l’attacco a una di esse.

Sirer ha continuato dicendo che la possibile causa di questo hack potrebbe essere “un potenziale riutilizzo di nonce che finisce per rivelare la chiave privata”.

La società di sicurezza Blockchain OtterSec ha scritto che le transazioni “sono state firmate dagli effettivi proprietari, il che suggerisce una sorta di compromissione della chiave privata”.

Solana, Phantom e Slope hanno rivelato che stanno indagando sull’exploit e forniranno presto ulteriori informazioni.

Nel frattempo, agli utenti è stato consigliato di smettere di utilizzare il portafoglio compromesso. La rete ha consigliato agli utenti di utilizzare un portafoglio rigido, mentre alcuni membri della comunità hanno affermato che l’invio dei token a uno scambio centralizzato potrebbe proteggere i fondi.

I nodi Solana sono fuori uso

Le informazioni disponibili hanno anche rivelato che i nodi Solana sono attualmente inattivi. I nodi sarebbero stati sottoposti a un attacco DDoS per rallentare gli hacker.

Nel frattempo, la blockchain Solana è ancora in funzione.

Tuttavia, i membri della comunità crittografica hanno messo in dubbio la logica alla base dell’attacco, poiché l’hacker potrebbe continuare l’exploit quando la rete riprenderà a funzionare pienamente.

Al momento della stampa, la rete Solana ha perso circa il 2% del suo valore nelle ultime 24 ore e attualmente è scambiata a 39,87 dollari.

Related Posts

Leave a Comment