Solana Hack: Wallet Apps atklāj ievainojamības

Kripto kopienu ir šokējis vēl viens masveida uzlaušana. Šoreiz Solana blokķēde, ar tās SOL iegūt 10 labākās monētas tirgus kapitalizācijas ziņā, kļuvis kriptovalūtu ļaunprātīgas izmantošanas mērķis. Uzbrukums sākās vēlu otrdien, 2. augustā, un turpinājās nakti. 3. augustā tika ziņots, ka ir apdraudēti vairāk nekā 8,000 maku, un upuru skaits turpina pieaugt. Ir atklātas vairākas ar uzbrukumu saistītas adreses Solana FM Explorer. Pamatojoties uz šiem datiem, zaudējumi sasniedz miljonus dolāru.

Uzbrukuma iemesls joprojām tiek izmeklēts, taču mēs zinām, ka tie, kuri nebija apmierināti ar naudas zaudēšanu, izmantoja karsto maku mobilās lietotnes un importēja savu sākotnējo frāzi Slope Wallet. To tviterī ierakstīja Solana Labs līdzdibinātājs Anatolijs Jakovenko iOS maki padevās piegādes ķēdes uzbrukumiem. Vēlāk viņš atjaunināja savu tvītu, atzīstot, ka ir ietekmēti arī Android maki.

Iespējams, ka uzbrukumi tika novērsti, iesaistoties trešām pusēm, jo ​​hakeri varēja apstiprināt darījumus maku īpašnieku vārdā. Līdz šim atklājies, ka par upuriem uzbrukumiem kļuvuši Phantom, Slope, TrustWallet un citu karsto maku lietotāji.

FinTech eksperts Adams Kokrans ir aptaujājis dažus lietotājus, kuri uzlaušanas rezultātā zaudēja naudu. Pēc viņa domām, uzbrukumus var izraisīt slikti saglabātas privātās atslēgas. Izrādījās, ka lielākā daļa Trust Wallet lietotāju importēja savu sākotnējo frāzi Slope Wallet. Šī sakritība var atklāt iemeslus miljoniem dolāru noslēpumainai pazušanai no kriptovalūtas makiem visā pasaulē. Ikvienam, kam ir iesāktā frāze, nav grūtību piekļūt līdzekļiem Trust vai jebkurā citā makā.

Hot Wallets vs. Aukstie maki

Incidents noteikti ir pacēlis sarkano karogu visiem karsto maku lietotājiem, tiem, kas glabā atslēgas tiešsaistē un vienmēr ir savienoti ar internetu. Alternatīvi, aukstie maki ir ierīces, kas parasti izskatās kā USB diski, kas glabā atslēgas un rezerves frāzi bezsaistē. Auksto maku atbalstītāji, iespējams, priecājas par Solana lietu, kas apstiprina viņu stingro pārliecību, ka aparatūras ierīces ir labākā vieta, kur glabāt naudu. 

Tajā pašā laikā lietošanas ērtums noteikti ir auksto maku vājā vieta un karsto maku stiprā puse. Turklāt aukstie maki var tikt apdraudēti, tāpat kā gadījumā Trezor pikšķerēšanas uzbrukumi. Kā panākt līdzsvaru starp ērtībām un drošību? Šeit mēs piedāvājam trīs kriptovalūtas, kas var lepoties ar nulles uzlaušanas fonu, vienlaikus piedāvājot ātrus un ērtus risinājumus.

TAGAD Maks

NOW Wallet, ko izstrādājis ChangeNOW team, ir ar aizbildnību nesaistīts kriptovalsts maciņš, kurā netiek glabātas lietotāju privātās atslēgas vai sākuma frāze, tādējādi ļaujot viņiem pilnībā kontrolēt savus līdzekļus. Tāpēc varat būt drošs, ka jūsu rezerves frāze nekad nepamet jūsu ierīci, ja vien jūs to neapzināti kopīgojat ar kādu trešo pusi. Solana lieta ir parādījusi, kādas var būt sekas.

Vairāk nekā 20,000 XNUMX pāru izvēle ļauj ērti uzglabāt un apmainīt praktiski jebkuru kriptovalūtu, ko vien varat iedomāties, un ir iespējama arī Fiat maiņa pret kriptovalūtu. NOW Wallet lietotāji var uzglabāt jebkurus marķierus 7 tīkli: Ethereum, Binance Smart Chain, Polygon, Avax C-Chain, TRON, Klaytn un Solana. Turklāt NOW Wallet ļauj to droši lietot veikalu NFT Ethereum un Solana un izveidojiet savienojumu ar dApps, izmantojot WalletConnect.

NOW Wallet sniedz ne tikai tikai uzglabāšanas funkcijas, bet arī pasīvus ienākumus, nodrošinot BNB, TRX un NOW Token likmju iespējas. Svarīgi, ka ir pieejama uzlabota TRX staking versija ar visām TRON piedāvātajām funkcijām un funkcionalitāti.

Pateicoties spēcīgajam un efektīvajam pakalpojumam, nav bijis neviens NOW Wallet drošības pārkāpums AML mehānismi, novēršot jebkāda veida krāpšanu un krāpniecību. ChangeNOW komanda ir devusi lielu ieguldījumu drošas un uzticamas kriptogrāfijas vides izveidē, atgūstas vairāk nekā 19 miljoni ASV dolāru līdz šim no uzlaušanas un krāpšanas.

Guarda maciņš

Šis kriptovalūtas maciņš piedāvā piekļuvi vairāk nekā 300 valūtām, kuras varat viegli iegādāties, uzglabāt un likt lietā, tādējādi gūstot papildu ienākumus. Ar Guarda, varat izsekot savam portfelim un piekļūt saviem līdzekļiem no jebkuras vietas, izmantojot galddatoru vai mobilo ierīci.

Šo maku var izmantot kopā ar Ledger Nano S, nodrošinot tam drošības palielinājumu. Guarda Wallet ir lieliski piemērots pirmreizējiem kriptovalūtu investoriem, pateicoties tā lietotājam draudzīgajam interfeisam un atsaucīgajai klientu apkalpošanai. Ieguldījumi un ar kriptovalūtu nodrošināti aizdevumi ir viena no uzlabotajām funkcijām, ko novērtēs pieredzējuši kriptovalūtu investori.

MetaMask maks

MetaMask maciņš ir viens no ConsenSys produktu saimes. Tas nodrošina uz Ethereum balstītu marķieru glabāšanu un apmaiņu. Drošību nodrošina tas, kā maciņš apstrādā lietotāju sensitīvos datus. Visas paroles un atslēgas tiek ģenerētas ierīcē, tāpēc tikai maka īpašniekam ir piekļuve saviem kontiem un datiem. Turklāt MetaMask nepārtraukti uzlabo savus drošības mehānismus, sadarbojoties ar aktīvu drošības pētnieku kopienu, izmantojot programmu Bug Bounty.

MetaMask ļauj apmainīt žetonus no darbvirsmas vai mobilā maka. Lai gan maiņai ir pieejami tikai uz Ethereum balstīti marķieri, MetaMask lietotāji var iegādāties stabilas monētas un vietējos žetonus dažādos tīklos: Ethereum, Polygon, Binance Smart Chain, Avalanche, Fantom un Celo. Tomēr likšana nav pieejama.

Grunts līnija

Tā ir skumja patiesība, taču krāpniecība un kiberuzbrukumi kriptovalūtu jomā ir kļuvuši par biežām parādībām. Tajā pašā laikā to biežākais iemesls ir lietotāju nevērība pret vienkāršiem drošības noteikumiem. Solanas masveida uzlaušanas gadījums ir vēl viens pierādījums tam, cik svarīgi ir uzturēt kiberhigiēnu un būt īpaši izvēlīgam, izvēloties uzticamu kriptovalūtu. 

Drošība ir jutīgs jautājums, kad runa ir par digitālo līdzekļu glabāšanu un citādu pārvaldību. Ar brīvības atņemšanu nesaistītu kriptovaku skaistums ir tāds, ka tajos ir apvienota drošība un lietošanas ērtums. Protams, jūsu kriptovalūtas maka izvēlei vajadzētu būt atkarīgai no jūsu vēlmēm un pamatojoties uz jūsu rūpīgu izpēti. Trīs iepriekš minētie maki ir tikai iespējas, kurām jāpievērš uzmanība. 

Avots: https://www.cryptonewsz.com/solana-hack-wallet-apps-reveal-vulnerabilities/