Home » 8K以上のSolanaウォレットから資金が流出、推定1,000万ドルが行方不明に。

8K以上のSolanaウォレットから資金が流出、推定1,000万ドルが行方不明に。

by Tim

この攻撃は主にモバイルのSolanaウォレットに影響を与え、違反報告のほとんどはPhantomとSlopeユーザーからでした


8月2日深夜に始まったエクスプロイトにより、8000以上のSolana(SOL)ウォレットから数百万ドルが流出しました。

..

しかし、Peckshieldは、攻撃に関与した非流動性コインの価値を取り除けば、損失総額は1000万ドル以下になると推定されると指摘している

この攻撃は、Phantom、Solflare、TrustWallet、Slopeといったインターネットに接続されたモバイルSolanaウォレットに主に影響を与えた。しかし、違反報告のほとんどは、PhantomとSlopeのユーザーからのものでした。

エクスプロイトの原因やハッカーの身元は依然として不明です。

一方、盗まれた資金をすべて保有しているウォレットは4つであることが確認されている。

エクスプロイトによって、Solana、他のSolanaベースのトークン、USDCが流出した。Otter氏は、このエクスプロイトが一部のイーサリアム(ETH)ユーザーにも影響を及ぼしていると付け加えた

攻撃の原因はまだ不明


暗号コミュニティは、このエクスプロイトの原因について途方に暮れたままです。

Solana Foundationの共同創設者であるAnatoly Yakovenko氏は、この悪用について「iOSのサプライチェーン攻撃のように思える」と提起し、他の一部のコミュニティメンバーもこの見解を共有しています

..

クリスティン・キム氏によると、サプライチェーン攻撃は「トロイの木馬型の攻撃のように、標的となるアプリケーション/製品が依存し、使用しているGitHubのレポやライブラリの1つに、ハッカーが誰にも気づかれずに悪意のあるコードを滑り込ませる」

とのことです。

サプライチェーン攻撃は基本的にトロイの木馬スタイルの攻撃のように、ハッカーは標的となるアプリケーション/製品が依存して使用する GitHub リポやライブラリの 1 つに誰も気づかずに不正なコードをスライドさせるというものである。

Emin Gün Sirer, Ava labs CEOは、今回のエクスプロイトの原因として4つの可能性を挙げています。同氏によると、「サプライチェーン攻撃」、「乱数発生器の不具合」、「ブラウザのエクスプロイト/ゼロデイ」によって引き起こされた可能性があるとのことです

しかし、これらの理由には別の抜け道があり、攻撃をどれかに絞ることは難しい。

Sirer氏は、このハッキングの原因として考えられるのは、”秘密鍵の公開に終わるnonceの再利用の可能性 “であると続けました。

ブロックチェーンセキュリティ企業のOtterSecは、トランザクションが「実際の所有者によって署名されており、何らかの秘密鍵の侵害を示唆している」と書いていました。”

ソラナ、ファントム、スロープは、この悪用について調査中であり、近日中にさらなる情報を提供することを明らかにした

一方、ユーザーは侵害されたウォレットの使用を停止するよう勧告されています。ネットワークはユーザーにハードウォレットを使用するようアドバイスし、また一部のコミュニティメンバーはトークンを集中型取引所に送ることで資金を保護できると述べています

ソラナノードがダウン

入手可能な情報では、Solanaノードが現在停止していることも判明しています。このノードは、ハッカーの動きを鈍らせるためにDDoS攻撃を受けていると報告されています。

..

一方、Solanaブロックチェーンはまだ稼働しています。

しかし、暗号コミュニティのメンバーは、ネットワークがフル稼働を再開したときにハッカーがエクスプロイトを続ける可能性があるため、攻撃の背後にある合理性を疑問視しています。

プレスタイムの時点で、Solanaのネットワークは過去24時間にその価値の約2%を失い、現在39.87ドルで取引されています

Related Posts

Leave a Comment