Хакери вичерпали понад 8 тисяч гаманців Solana на 580 мільйонів доларів

Понад 8000 Солана (SOL) з гаманців було вичерпано близько 580 мільйонів доларів через експлойт, який почався пізно 2 серпня.

Проте Пекшилд зазначив, що загальний збиток оцінюється в менше ніж 10 мільйонів доларів, якщо вилучити вартість шиткойнів, залучених до атаки.

Атака в основному торкнулася мобільних гаманців Solana, підключених до Інтернету, таких як Phantom, Solflare, TrustWallet і Slope. Але більшість звітів про порушення надійшли від користувачів Phantom і Slope.

Причина експлойту та особа хакерів залишаються невідомими.

Тим часом виявлено чотири гаманці, в яких зберігаються всі викрадені кошти.

Експлойт виснажував Solana, інші токени на основі Solana та USDC. Відтер додав, що експлойт також вплинув на деякий Ethereum (ETH) користувачі.

Причина нападу поки невідома

Криптоспільнота не знає причини цього експлойту.

Співзасновник Solana Foundation Анатолій Яковенко заявив, що експлойт «здається схожим на атаку на ланцюжок поставок iOS», точку зору поділяють деякі інші члени спільноти.

За словами Крістін Кім, атака на ланцюжок поставок «схожа на атаку в стилі троянського коня, коли хакер вставляє шкідливий код, не помічаючи жодного зі сховищ GitHub або бібліотек, на які покладається та використовує цільова програма/продукт».

Емін Гюн Сірер, генеральний директор Ava labs, назвав чотири можливі причини експлойту. За його словами, атака могла бути спричинена «атакою на ланцюг поставок», «несправним генератором випадкових чисел» або «експлойтом браузера/нульового дня».

Однак у цих причин є інша лазівка, через яку важко прив’язати атаку до будь-якої з них.

Сірер продовжив, що можливою причиною цього злому може бути «потенційне одноразове повторне використання, яке закінчується розкриттям закритого ключа».

Фірма безпеки блокчейну OtterSec написала, що транзакції «підписуються фактичними власниками, що свідчить про якийсь компрометований закритий ключ».

Solana, Phantom і Slope повідомили, що вони розслідують експлойт і незабаром нададуть додаткову інформацію.

Тим часом користувачам порекомендували припинити використання скомпрометованого гаманця. Мережа порадила користувачам використовувати жорсткий гаманець, а деякі члени спільноти також сказали, що надсилання токенів на централізовану біржу може захистити кошти.

Вузли Solana не працюють

Доступна інформація також виявила, що вузли Solana наразі не працюють. Повідомляється, що вузли були піддані DDoS-атаці, щоб уповільнити хакера.

Тим часом блокчейн Solana все ще працює.

Однак члени криптоспільноти поставили під сумнів обґрунтування атаки, оскільки хакер міг продовжити експлойт, коли мережа відновить повноцінну роботу.

На момент публікації мережа Solana втратила близько 2% своєї вартості за останні 24 години і зараз торгується за 39.87 доларів США.

Джерело: https://cryptoslate.com/over-8k-solana-wallets-drained-of-580m-by-hackers/