Solana Wallet Exploit iztīra miljoniem sekunžu laikā

Solanas ekosistēmā ir notikusi drošības ārkārtas situācija, jo vairāk nekā 7000 maku tika iztukšoti un notiekoša uzlaušana, un šķiet, ka šis rādītājs pieaug.

Cointelegraph otrdien ziņoja, ka tiek demonstrēts notiekošais plaši izplatītais Solana maka kompromiss, un zaudējumi sasniedz miljonus dolāru.

Figūra strauji pieauga, padarot “Solanu” kļūt par populārāko meklēšanu pakalpojumā Twitter.

Solana Holders saspridzināts

Viss sākās, kad liels skaits lietotāju sūdzējās, ka hakeri zog viņu līdzekļus, un brīdināja kopienu sūtīt līdzekļus uz aukstajiem makiem vai centralizētām biržām, īpaši tām, kas izmanto Phantom un Slope makus.

Problēmas atklāšanas brīdī konkrētas statistikas par cietušo skaitu un nozagto naudas summu nebija, kas apstiprināsies.

Saskaņā ar blokķēdes pētnieka PeckShield teikto, tiek lēsts, ka aptuveni 8 miljoni ASV dolāru no upuriem tika pārskaitīti uz četrām nezināmām digitālā maka adresēm.

Tikmēr Ava Labs izpilddirektors un dibinātājs Emins Guns Sirers sacīja, ka vairāk nekā 7000 maki kļuva par Solanas privātās atslēgas kompromisa upuriem, un šis skaits neliecināja par apstāšanās pazīmēm.

Tam jābūt lieliskam žetonam!

Solana, Magic Eden, Phantom un Slope apstiprināja uzbrukumu. Lieta joprojām tiek izmeklēta, lai iegūtu papildu atjauninājumus un informāciju.

“Mēs cieši sadarbojamies ar citām komandām, lai tiktu skaidrībā par ziņoto Solanas ekosistēmas ievainojamību. Šobrīd komanda neuzskata, ka tā ir Phantom specifiska problēma. Tiklīdz mēs apkoposim vairāk informācijas, mēs publicēsim atjauninājumu, ”sacīja Phantom.

Publiskā paziņojumā par Solana statusu Solana sacīja, ka sākotnēji identificēja uzbrukuma galveno cēloni. Šķiet, ka hakeri mērķēja uz drošības trūkumiem programmatūrā, kas saistīta ar Solana makiem. No otras puses, Solana pamatkods paliek drošs.

Pašlaik Solana nav oficiāli paziņojusi, vai atmaksāt cietušajiem cilvēkiem vai ne. Uzbrukuma rezultātā Solanas SOL marķiera cena dienas laikā samazinājās par 7.3%, kas ir zemākais rādītājs nedēļas laikā.

Coinmarketcap dati liecina, ka Solanas cena tās pašas dienas vakarā atlēca, taču kopumā kriptovalūta joprojām ir mīnusā. Eksperti atklāja, ka papildus kriptovalūtām daži NFT tika arī nozagti, bet tie nav pilnībā dokumentēti.

Pagājušā gada beigās kriptogrāfijas kopiena sāka uzskatīt Solana tīklu par gandrīz ideālu alternatīvu Ethereum tā zemo izmaksu un ātrā darījumu ātruma dēļ.

Darījumu maksas Ethereum tīklā ir augstas, kas daudziem investoriem licis meklēt citus veidus, kā ietaupīt naudu. Solana ekosistēmā ir arī daudzi jauni monetizācijas projekti, piemēram, Steph.

Bet šī tīkla ierobežojums ir tāds, ka tas nav ļoti stabils, un hakeri bieži to izslēdz.

Būs vairāk uzlaušanas

Augusta sākumā kripto telpā notiek nepārtraukta uzbrukumu attīstība. Uzbrukums Solana tīklam notika tikai vienu dienu pēc Nomad tilta uzlaušanas, kas izraisīja 190 miljonu dolāru zaudējumus.

Arī tajā pašā dienā, kad notika Solanas varoņdarbi, Github izstrādātājs Stīvens Lūsijs ziņoja par liela mēroga ļaunprātīgas programmatūras uzbrukumu 35,000 XNUMX programmatūras krātuvēm.

Faktiski tā ir atvērtā pirmkoda repozitoriju klonēšana, kas ir izplatīta prakse kriptovalūtu izstrādē. Tomēr tas joprojām rada draudus, jo šīm kopijām ir ļaunprātīgi kodi, kas var ietekmēt izstrādātājus.

Kad izstrādātāju ir skārusi ļaunprātīga programmatūra, viss skripta, lietojumprogrammas vai klēpjdatora vides mainīgais (ENV) tiek nosūtīts uzbrucēja serverim. Tas arī nozīmē, ka viņi zaudēs svarīgas lietas, piemēram, drošības atslēgas un piekļuves atslēgas.

Pēc ekspertu domām, kad blokķēdes nozare piedzīvo lēnu periodu, uz spēles nav likta ievērojama naudas summa, krāpniecības projekti nepelna naudu, un hakeri dziļi pārmeklēs blokķēdes ekosistēmu, lai atklātu rentablas iespējas.

Lietotājiem šobrīd jābūt piesardzīgiem ar saviem līdzekļiem, un projektiem šis laiks ir jāizmanto, lai pārskatītu ievainojamības, jo īpaši tās, kas saistītas ar drošību.

Avots: https://blockonomi.com/solana-wallet-exploit-cleans-out-millions-in-seconds/