Home » Ponad 8K portfeli Solana wydrenowanych ze środków, szacuje się, że brakuje $10M

Ponad 8K portfeli Solana wydrenowanych ze środków, szacuje się, że brakuje $10M

by v

Atak dotyczył głównie mobilnych portfeli Solana, a większość zgłoszeń naruszenia pochodziła od użytkowników Phantom i Slope.

Over 8000 Solana (SOL) wallets were drained of millions by an exploit that started in the late hours of August 2.

Jednakże Peckshield zauważył, że całkowita strata szacowana jest na mniej niż 10 milionów dolarów, jeśli usunie się wartość niepłynnych monet biorących udział w ataku.

Atak dotyczył głównie mobilnych portfeli Solana podłączonych do internetu jak Phantom, Solflare, TrustWallet i Slope. Jednak większość zgłoszeń o naruszeniu pochodziła od użytkowników Phantom i Slope.

Przyczyna exploita i tożsamość hakerów pozostają nieznane.

Tymczasem zidentyfikowano cztery portfele, które przechowują wszystkie skradzione środki.

Explit drenuje Solanę, inne tokeny oparte na Solanie oraz USDC. Wydra dodał, że exploit dotknął również niektórych użytkowników Ethereum (ETH).

Przyczyna ataku jest wciąż nieznana

Społeczność kryptowalutowa pozostaje w rozterce co do przyczyny tego exploita.

Współzałożyciel Solana Foundation, Anatoly Yakovenko, stwierdził, że exploit „wydaje się być atakiem na łańcuch dostaw systemu iOS”, a pogląd ten podzielają niektórzy inni członkowie społeczności.

Według Christine Kim, atak na łańcuch dostaw „jest jak atak w stylu konia trojańskiego w tym, że haker wsuwa złośliwy kod bez niczyjego zauważenia do jednego z repozytoriów GitHub lub bibliotek, na których opiera się i z których korzysta docelowa aplikacja/produkt. „

Emin Gün Sirer, CEO Ava labs, wymienił cztery możliwe przyczyny powstania exploita. Według niego, atak mógł być spowodowany „atakiem na łańcuch dostaw”, „wadliwym generatorem liczb losowych” lub „exploitem/zero-day przeglądarki. „

Przyczyny te mają jednak inną lukę, która utrudnia przypięcie ataku do którejkolwiek z nich.

Sirer kontynuował, że możliwą przyczyną tego włamania może być „potencjalne ponowne użycie nonce, które kończy się ujawnieniem klucza prywatnego.”

Firma OtterSec zajmująca się bezpieczeństwem Blockchain napisała, że transakcje „były podpisywane przez rzeczywistych właścicieli, co sugeruje jakiś rodzaj kompromisu klucza prywatnego. „

Solana, Phantom i Slope ujawniły, że badają exploit i wkrótce dostarczą dalszych informacji.

Tymczasem użytkownikom zalecono zaprzestanie korzystania ze skompromitowanego portfela. Sieć doradziła użytkownikom korzystanie z twardego portfela, podczas gdy niektórzy członkowie społeczności powiedzieli również, że wysłanie tokenów do scentralizowanej wymiany może chronić fundusze.

Solana nodes are down

Dostępne informacje ujawniły również, że węzły Solana są obecnie wyłączone. Węzły zostały podobno umieszczone pod atakiem DDoS w celu spowolnienia hakera.

Tymczasem blockchain Solana wciąż działa.

Członkowie społeczności kryptowalutowej zakwestionowali jednak zasadność ataku, ponieważ haker mógł kontynuować exploit, gdy sieć wznowi pełną działalność.

Na czas prasy, sieć Solana straciła około 2% swojej wartości w ciągu ostatnich 24 godzin i jest obecnie notowana za 39,87 USD.

Related Posts

Leave a Comment