Solana Hack: A Wallet-alkalmazások sebezhetőségeket tárnak fel

A kriptokommunikációt egy újabb hatalmas hack sokkolta. Ezúttal a Solana blokklánc, azzal SOL a 10 legjobb érme elkészítése a piaci kapitalizációt tekintve, lett a kriptográfiai visszaélések célpontja. A támadás augusztus 2-án, kedden kezdődött, és az éjszaka folyamán tartott. Augusztus 3-án több mint 8,000 pénztárca veszélybe került, az áldozatok száma pedig tovább nőtt. Számos, a támadáshoz kapcsolódó címet észleltek Solana FM Explorer. Ezen adatok alapján a veszteségek több millió dollárra rúgnak.

A támadás okát még vizsgálják, de úgy tudjuk, hogy azok, akik nem örültek a pénz elvesztésének, a hot wallets mobilalkalmazásait használták, és a Slope Walletbe importálták a magmondatukat. A Solana Labs társalapítója, Anatolij Jakovenko ezt írta a Twitteren iOS pénztárcák engedett az ellátási lánc támadásainak. Később frissítette tweetjét, és elismerte, hogy az Android pénztárcák is érintettek.

Állítólag a támadásokat harmadik felek bevonásával gerjesztették, mivel a hackerek a pénztárcatulajdonosok nevében hagyhatták jóvá a tranzakciókat. Egyelőre kiderült, hogy a Phantom, Slope, TrustWallet és más forró pénztárcák felhasználói estek áldozatul a támadásoknak.

Adam Cochran FinTech-szakértő megkérdezett néhány olyan felhasználót, akik elvesztették pénzüket egy feltörés során. Az ő véleménye szerint, a támadások a rosszul tárolt privát kulcsok következményei lehetnek. Kiderült, hogy a legtöbb Trust Wallet-felhasználó importálta a magmondatát a Slope Walletba. Ez az egybeesés rávilágíthat arra, hogy miért tűntek el titokzatosan dollármilliók a kriptopénztárcákból világszerte. Bárki, aki rendelkezik egy magfrázissal, nem jelent nehézséget, hogy hozzáférjen a Trust vagy bármely más pénztárcához.

Hot Wallets vs. Hideg pénztárcák

Az incidens minden bizonnyal piros zászlót tűzött ki a forró pénztárcák minden felhasználója számára, akik online tárolják a kulcsokat, és mindig csatlakoznak az internethez. Alternatív megoldásként a hideg pénztárcák olyan eszközök, amelyek általában úgy néznek ki, mint egy USB-meghajtó, amelyek offline állapotban tartják a kulcsokat és a tartalék kifejezést. A hideg pénztárcák támogatói valószínűleg örülnek a Solana-ügynek, amely megerősíti szilárd meggyőződésüket, hogy a hardvereszközök a legjobb hely a pénz biztonságára. 

Ugyanakkor a könnyű kezelhetőség egyértelműen a hideg pénztárcák gyenge pontja, és a meleg pénztárcák erőssége. Emellett a hideg pénztárcák is veszélybe kerülhetnek, mint pl Trezor adathalász támadások. Hogyan lehet egyensúlyt teremteni a kényelem és a biztonság között? Itt mutatunk be három kriptopénztárcát, amelyek zéró hack háttérrel büszkélkedhetnek, miközben gyors és kényelmes megoldásokat kínálnak.

MOST Pénztárca

NOW Wallet, amelyet a Változás MOST team, egy nem őrizetbe vett titkosítási pénztárca, amely nem őrzi meg a felhasználók privát kulcsait vagy egy mag kifejezést, így lehetővé teszi számukra, hogy teljes mértékben ellenőrizzék pénzeszközeiket. Ezért biztos lehet benne, hogy a biztonsági másolat soha nem hagyja el az eszközt, hacsak meg nem osztja szándékosan harmadik féllel. A Solana-ügy megmutatta, milyen következményekkel járhat.

A több mint 20,000 XNUMX párból álló választék megkönnyíti gyakorlatilag bármilyen kriptovaluta tárolását és cseréjét, és a Fiat-kriptocsere is lehetséges. A NOW Wallet felhasználói bármilyen tokent tárolhatnak 7 hálózat: Ethereum, Binance Smart Chain, Polygon, Avax C-Chain, TRON, Klaytn és Solana. Sőt, a NOW Wallet lehetővé teszi a biztonságos használatát áruház NFT-ket Ethereumon és Solanán, és csatlakozzon a dAppshoz a WalletConnect segítségével.

A puszta tárolási funkciókon túlmenően a NOW Wallet lehetőséget kínál passzív jövedelemszerzésre, lehetővé téve a BNB, TRX és NOW Token befektetési funkciókat. Fontos, hogy elérhető a TRX staking fejlett verziója, a TRON által kínált összes szolgáltatással és funkcióval.

A NOW Wallet biztonságának egyetlen megsértése sem történt az erős és hatékony megoldásnak köszönhetően AML mechanizmusok, megelőzve mindenféle csalást és csalást. A ChangeNOW csapata nagyban hozzájárult egy biztonságos és megbízható kriptográfiai környezet létrehozásához, visszanyerésére több mint 19 millió dollár hackelésből és csalásból eddig.

Guarda pénztárca

Ez a kriptopénztárca több mint 300 valutához kínál hozzáférést, amelyeket könnyedén vásárolhat, tárolhat és tétbe helyezhet, ezáltal némi extra bevételhez juthat. Val vel Kilátás, nyomon követheti portfólióját, és bárhonnan hozzáférhet pénzeszközeihez asztali vagy mobileszköz segítségével.

Ez a pénztárca használható a Ledger Nano S-hez, ami növeli a biztonságot. A Guarda Wallet felhasználóbarát felületének és érzékeny ügyfélszolgálatának köszönhetően tökéletes az első kriptobefektetők számára. A tét- és kriptofedezetű kölcsönök azok a fejlett szolgáltatások közé tartoznak, amelyeket a tapasztalt kriptobefektetők értékelni fognak.

MetaMask pénztárca

metamaszk pénztárca a ConsenSys termékcsalád egyik tagja. Lehetővé teszi az Ethereum-alapú tokenek tárolását és cseréjét. A biztonságról az gondoskodik, ahogyan a pénztárca kezeli a felhasználók érzékeny adatait. Minden jelszót és kulcsot egy eszköz generál, így csak a pénztárca tulajdonosa férhet hozzá fiókjaihoz és adataihoz. Emellett a MetaMask folyamatosan fejleszti biztonsági mechanizmusait azáltal, hogy a Bug Bounty Programon keresztül együttműködik a biztonsági kutatók aktív közösségével.

A MetaMask lehetővé teszi a tokenek cseréjét asztali számítógépről vagy mobiltárcáról. Míg csak az Ethereum-alapú tokeneket lehet cserélni, a MetaMask felhasználói stabil érméket és natív tokeneket vásárolhatnak sokféle hálózaton: Ethereum, Polygon, Binance Smart Chain, Avalanche, Fantom és Celo. Tét azonban nem áll rendelkezésre.

Lényeg

Szomorú igazság, de a csalások és a kibertámadások gyakoriak a kriptográfiai szférában. Ugyanakkor ezek leggyakoribb oka az, hogy a felhasználók figyelmen kívül hagyják az egyszerű biztonsági szabályokat. Solana hatalmas feltörésének esete újabb bizonyítéka annak, hogy mennyire fontos a kiberhigiénia fenntartása, és különösen szelektívnek kell lenni a megbízható kriptotárca kiválasztásakor. 

A biztonság kényes kérdés a digitális eszközök tárolása és egyéb módon történő kezelése során. A nem őrizetbe vett kriptopénztárcák szépsége az, hogy egyesítik a biztonságot és a kényelmes használatot. Természetesen a kriptopénztárca kiválasztása az Ön preferenciáitól és saját alapos kutatásától függ. A fent bemutatott három pénztárca csak az a lehetőség, amire figyelni kell. 

Forrás: https://www.cryptonewsz.com/solana-hack-wallet-apps-reveal-vulnerabilities/