Експлойт гаманця Solana очищає мільйони за секунди

Екосистема Solana перебуває в стані надзвичайної ситуації, оскільки понад 7000 гаманців були вичерпані хакерськими хакерами, і ця цифра, схоже, зростає.

Cointelegraph повідомив у вівторок, що триваючий широко поширений компромет гаманця Solana демонструється, збитки становлять мільйони доларів.

Фігура злетіла у швидкості, зробивши «Солану» стати популярним пошуковим запитом у Twitter.

Тримачі Solana Blasted

Все почалося з того, що велика кількість користувачів поскаржилася, що хакери крадуть їхні кошти, і попередила спільноту надсилати кошти на холодні гаманці або централізовані біржі, особливо ті, що використовують гаманці Phantom і Slope.

На момент виявлення проблеми не було жодних конкретних статистичних даних щодо кількості жертв і загальної суми викрадених грошей.

За словами дослідника блокчейну PeckShield, за оцінками, близько 8 мільйонів доларів від жертв було переведено на чотири невідомі адреси цифрових гаманців.

Тим часом генеральний директор і засновник Ava Labs Емін Ган Сірер заявив, що понад 7000 гаманців стали жертвами зламу приватного ключа Solana, і ця цифра не має жодних ознак зупинки.

Це має бути чудовий жетон!

Solana, Magic Eden, Phantom і Slope підтвердили атаку. Справа все ще розслідується для подальших оновлень та інформації.

«Ми тісно співпрацюємо з іншими командами, щоб розібратися в повідомленій вразливості в екосистемі Solana. Наразі команда не вважає, що це проблема, пов’язана лише з Phantom. Як тільки ми зберемо більше інформації, ми опублікуємо оновлення», – заявив Фантом.

У публічній заяві на Solana Status Солана сказав, що спочатку визначив першопричину атаки. Схоже, хакери націлилися на недоліки безпеки в програмному забезпеченні, пов’язаному з гаманцями Solana. З іншого боку, код ядра Solana залишається безпечним.

Наразі Солана офіційно не оголосив, повертати чи ні кошти постраждалим. Атака призвела до падіння ціни токена Solana на 7.3% протягом дня, найнижчого рівня за тиждень.

Дані на Coinmarketcap показують, що ціна Solana відскочила ввечері того ж дня, але в цілому криптовалюта все ще в мінусі. Експерти виявили, що крім криптовалют, деякі NFT також були вкрадені під час злому, але не були повністю задокументовані.

Наприкінці минулого року криптоспільнота почала розглядати мережу Solana як майже ідеальну альтернативу Ethereum через її низьку вартість і високу швидкість транзакцій.

Комісії за транзакції в мережі Ethereum високі, що змусило багатьох інвесторів шукати інші способи заощадити гроші. Екосистема Solana також є домом для багатьох нових проектів монетизації, таких як Steph.

Але обмеження цієї мережі в тому, що вона не дуже стабільна, і хакери часто її відключають.

Буде більше хаків

На початку серпня спостерігається постійний розвиток атак у криптопросторі. Атака на мережу Solana сталася лише через день після злому Nomad bridge, який призвів до збитків у 190 мільйонів доларів.

Також у той самий день, коли відбулися експлойти Solana, розробник Github Стівен Люсі повідомив про масштабну атаку зловмисного програмного забезпечення на 35,000 XNUMX сховищ програмного забезпечення.

Насправді це клонування репозиторіїв з відкритим вихідним кодом, поширена практика в розробці криптовалют. Однак він все ще несе в собі загрозу, оскільки ці копії містять шкідливі коди, які можуть вплинути на розробників.

Коли розробник потрапляє під дію зловмисного програмного забезпечення, уся змінна середовища (ENV) сценарію, програми чи ноутбука надсилається на сервер зловмисника. Це також означає, що вони втратять такі важливі речі, як ключі безпеки та ключі доступу.

На думку експертів, коли блокчейн-індустрія переживає повільний період, на кону не стоїть значна сума грошей, шахрайські проекти не приносять грошей, і хакери шукатимуть глибоко в екосистемі блокчейну, щоб відкрити прибуткові можливості.

Користувачі повинні бути обережними зі своїми активами в цей час, а проекти повинні використовувати цей час для перегляду вразливостей, особливо тих, які стосуються безпеки.

Джерело: https://blockonomi.com/solana-wallet-exploit-cleans-out-millions-in-seconds/