Több mint 8 ezer Solana pénztárcából 580 millió dollárt ürítettek el a hackerek

Több mint 8000 Solana (SOL) a pénztárcák körülbelül 580 millió dollárt ürítettek ki egy augusztus 2-án, késői órákban indult visszaélés következtében.

Peckshield azonban megjegyezte, hogy a becslések szerint a teljes veszteség kevesebb, mint 10 millió dollár, ha eltávolítják a támadásban érintett shitcoinok értékét.

A támadás leginkább az internethez csatlakozó mobil Solana pénztárcákat érintette, mint például a Phantom, a Solflare, a TrustWallet és a Slope. De a legtöbb jogsértési jelentés a Phantom és a Slope felhasználóktól érkezett.

A visszaélés oka és a hackerek kiléte ismeretlen.

Mindeközben négy pénztárcát azonosítottak, amelyekben az összes ellopott pénz található.

A kizsákmányolás Solanát, más Solana-alapú tokeneket és USDC. Otter hozzátette, hogy a kizsákmányolás néhány Ethereumot is érintett (ETH) felhasználók.

A támadás oka egyelőre ismeretlen

A kriptokommunikáció továbbra is tanácstalan ennek a visszaélésnek az okát illetően.

A Solana Foundation társalapítója, Anatolij Jakovenko azt állította, hogy a kizsákmányolás „iOS ellátási lánc támadásnak tűnik”, és ezt a nézetet a közösség más tagjai is osztják.

Christine Kim szerint az ellátási lánc támadása „olyan trójai faló jellegű támadás, mint egy trójai faló jellegű támadás, amelyben a hacker rosszindulatú kódot csúsztat be anélkül, hogy bárki észrevenné az egyik GitHub-tárat vagy könyvtárat, amelyre a megcélzott alkalmazás/termék támaszkodik és amelyet használ.”

Emin Gün Sirer, az Ava labs vezérigazgatója a kizsákmányolás négy lehetséges okát említette. Szerinte a támadást „ellátási lánc támadás”, „hibás véletlenszám-generátor” vagy „böngésző kihasználása/nulladik nap” okozhatta.

Ezek az okok azonban más kiskapukkal rendelkeznek, amelyek megnehezítik a támadást bármelyikük ellen.

Sirer folytatta, hogy a feltörés lehetséges oka „egy esetleges egyszeri újrafelhasználás, amely a privát kulcs felfedésével járhat”.

A blokklánc biztonsági cég, az OtterSec azt írta, hogy a tranzakciókat „a tényleges tulajdonosok írták alá, ami valamiféle privát kulcs-kompromisszumra utal”.

Solana, Phantom és Slope elárulta, hogy vizsgálják a visszaélést, és hamarosan további információkkal szolgálnak.

Eközben a felhasználóknak azt tanácsolták, hogy hagyják abba a feltört pénztárca használatát. A hálózat azt tanácsolta a felhasználóknak, hogy használjanak kemény pénztárcát, míg a közösség néhány tagja azt is mondta, hogy a tokenek központi tőzsdére küldése megvédheti az alapokat.

A Solana csomópontok leálltak

A rendelkezésre álló információkból az is kiderült, hogy a Solana csomópontok jelenleg nem működnek. Állítólag a csomópontokat DDoS támadás alá helyezték, hogy lelassítsák a hackert.

Eközben a Solana blokklánc továbbra is fut.

A kriptográfiai közösség tagjai azonban megkérdőjelezték a támadás mögött meghúzódó indokokat, mivel a hacker folytathatja a kizsákmányolást, amikor a hálózat teljes mértékben visszaáll.

A sajtó idején a Solana hálózata az elmúlt 2 órában körülbelül 24%-ot veszített értékéből, és jelenleg 39.87 dolláron kereskednek.

Forrás: https://cryptoslate.com/over-8k-solana-wallets-drained-of-580m-by-hackers/