Peste 8 portofele Solana au fost consumate de hackeri în valoare de 580 de milioane de dolari

Peste 8000 Solana (SOL) portofelele au fost epuizate de aproximativ 580 de milioane de dolari printr-un exploit care a început la orele târzii din 2 august.

Cu toate acestea, Peckshield a remarcat că pierderea totală este estimată a fi mai mică de 10 milioane de dolari dacă valoarea monedelor shitcoins implicate în atac este eliminată.

Atacul a afectat în mare parte portofelele mobile Solana conectate la internet precum Phantom, Solflare, TrustWallet și Slope. Dar cele mai multe dintre rapoartele de încălcare au venit de la utilizatorii Phantom și Slope.

Cauza exploatării și identitatea hackerilor rămân necunoscute.

Între timp, au fost identificate patru portofele care dețin toate fondurile furate.

Exploita-ul a drenat Solana, alte jetoane bazate pe Solana și USDC. Otter a adăugat că exploatarea a afectat și unele Ethereum (ETH) utilizatori.

Cauza atacului este încă necunoscută

Comunitatea cripto rămâne în pierdere în ceea ce privește cauza acestui exploit.

Cofondatorul Fundației Solana, Anatoly Yakovenko, a postulat că exploitul „pare un atac al lanțului de aprovizionare iOS”, o viziune împărtășită de alți membri ai comunității.

Potrivit Christine Kim, un atac al lanțului de aprovizionare „este ca un atac în stil troian, prin aceea că un hacker alunecă în cod rău intenționat fără ca nimeni să observe una dintre repozițiile sau bibliotecile GitHub pe care se bazează și le folosește aplicația/produsul vizat”.

Emin Gün Sirer, CEO-ul Ava Labs, a menționat patru posibile cauze ale exploit-ului. Potrivit acestuia, atacul ar fi putut fi cauzat de un „atac al lanțului de aprovizionare”, un „generator de numere aleatoare defectuos” sau „exploatare a browserului/zero-day”.

Cu toate acestea, aceste motive au o lacună diferită care face dificilă fixarea atacului asupra oricăruia dintre ele.

Sirer a continuat că posibila cauză a acestui hack ar putea fi „o potențială reutilizare nonce care ajunge să dezvăluie cheia privată”.

Firma de securitate blockchain OtterSec a scris că tranzacțiile „au fost semnate de proprietarii actuali, sugerând un fel de compromis al cheii private”.

Solana, Phantom și Slope au dezvăluit că investighează exploatarea și că vor oferi mai multe informații în curând.

Între timp, utilizatorii au fost sfătuiți să nu mai folosească portofelul compromis. Rețeaua a sfătuit utilizatorii să folosească un portofel dur, în timp ce unii membri ai comunității au spus, de asemenea, că trimiterea jetoanelor către un schimb centralizat ar putea proteja fondurile.

Nodurile Solana sunt în jos

Informațiile disponibile au dezvăluit, de asemenea, că nodurile Solana sunt în prezent oprite. Nodurile au fost plasate sub un atac DDoS pentru a încetini hackerul.

Între timp, blockchain-ul Solana încă rulează.

Cu toate acestea, membrii comunității cripto au pus sub semnul întrebării rațiunea din spatele atacului, deoarece hackerul ar putea continua exploatarea atunci când rețeaua își va relua funcționarea completă.

În momentul presării, rețeaua Solanei a pierdut aproximativ 2% din valoare în ultimele 24 de ore și se tranzacționează în prezent la 39.87 USD.

Sursa: https://cryptoslate.com/over-8k-solana-wallets-drained-of-580m-by-hackers/