все по полочкам

Сбой Solana: экосистема подверглась взлому. Произошла утечка на миллионы долларов

Сбой Solana: экосистема подверглась взлому. Произошла утечка на миллионы долларов
Сбой Solana: экосистема подверглась взлому. Произошла утечка на миллионы долларов

В среду, в 5 часов утра по Гринвичу, в твиттере аккаунта Solana Status появилось следующее сообщение: «Эксплойт позволил злоумышленнику вывести средства из ряда кошельков на Solana.

По состоянию на 5 утра по Гринвичу, пострадало около 7 767 кошельков. Эксплойт повлиял на работу нескольких кошельков, включая Slope и Phantom. Похоже, что это коснулось как мобильных устройств, так и расширений». Взлом затронул такие кошельки, как Phantom, Slope, Solflare и TrustWallet.

По данным PeckShieldAlert, службы, которая в режиме реального времени обнаруживает мошеннические токены и фишинговые сайты, общий ущерб от взлома составляет 8 миллионов долларов.

 

(#PeckShieldAlert Широкомасштабный взлом кошельков Solana, вероятно, связан с проблемой в цепочке поставок, используемой для кражи/раскрытия приватных ключей пользователей, находящихся в кошельках. На данный момент потери оцениваются в $8 млн, не считая одного неликвидного шиткоина (имеет всего 30 холдов и, возможно, неверно оценен в $570 млн). Источник: Twitter eiqreidztirqkrt
Атака затронула «горячие» кошельки, и, как отметил инвестор Solana Ventures Джастин Барлоу, были опустошены не только кошельки, подключенные к Solana – были опустошены и балансы USDC. Это заявление также подтвердил в Твиттере аналитик @0xfoobar:
 
(Массовая утечка закрытых ключей Solana. Злоумышленник крадет как нативные токены (SOL), так и токены SPL (USDC). Затронуты кошельки, которые были неактивны в течение >6 месяцев. Сообщается, что кошельки Phantom и Slope были опустошены). Источник: Twitter
Провайдер кошельков Phantom, работающий на базе Solana, заявил через свой официальный аккаунт в Twitter, что они расследуют этот случай и что «команда не считает, что это проблема, специфичная для Phantom».
(Мы тесно сотрудничаем с другими командами, чтобы выяснить причину обнаруженной уязвимости в экосистеме Solana. На данный момент команда не считает, что это проблема, которая специфична для Phantom. Как только мы получим больше информации – выпустим обновление). Источник: Twitter
Slope также заявила, что они сотрудничают с Solana Labs, чтобы выяснить причину взлома. 
(Просим всех, кто в настоящее время пострадал от взлома на Solana, принять во внимание, что мы активно работаем над тем, чтобы как можно быстрее разобраться с проблемой и исправить все, что в наших силах. Мы выйдем на связь, как только получим ответы.) Источник: Twitter
Генеральный директор Binance также прокомментировал эксплойт SOL, предложив пользователям «отправить средства на холодный кошелек».
 
Предположительно, атаке подверглись пользователи мобильных кошельков. Хакеру удалось запустить и подтвердить транзакции вместо других пользователей, скомпрометировав при этом сторонний сервис.

Этот печальный инцидент вызовет новые дискуссии о безопасности и надежности горячих кошельков, которые работают при подключении к Интернету. Несомненно, холодные кошельки, которые представляют собой USB-накопители, где для проведения транзакций необходимо подключать их к компьютеру, не так удобны, но более безопасны. 
 
(Нет никаких доказательств того, что аппаратные кошельки были затронуты, и мы настоятельно рекомендуем пользователям использовать аппаратные кошельки. Не используйте повторно свою seed-фразу для аппаратного кошелька - создайте новую seed-фразу. Кошельки, подвергшиеся утечке, следует считать взломанными и отказаться от них). Источник: Twitter
Тем временем мы будем наблюдать за ходом расследования.
 
Ранее мы писали, что Immunefi провела исследование и сообщила, что сумма ущерба от хакерских атак, связанных с криптовалютами, составила более $670 млн во втором квартале 2022 года.
Автор: Анна Бондаренко

Страница для печати


Комментарии:

comments powered by Disqus
Белгородское издание опровергло информацию о ликвидации Александра Коробова, утверждая, что он находится в больнице21:45, 16 сентября 2024 Экс-ведущего BBC арестовали за хранение детской порнографии21:40, 16 сентября 2024 Чёрная слизь и кома: Как пристрастие к одноразовым электронным сигаретам едва не стоило жизни американке21:36, 16 сентября 2024 Почётный пасечник убил друга и спрятал тело21:32, 16 сентября 2024 Александр Коробов, известный как "Краб", убит в Белгороде21:28, 16 сентября 2024 Больше информации в нашем Telegram-канале. Подписывайтесь В Московской области на дороге произошла драка21:24, 16 сентября 2024 "Микояновский мясокомбинат" кошмарит российских колбасников21:20, 16 сентября 2024 Президент Пезешкиан отрицает передачу оружия хуситам21:15, 16 сентября 2024 В Нижнем Тагиле старшеклассники избили школьника из-за отказа купить электронную сигарету21:07, 16 сентября 2024 Связь с чиновниками и долговая яма: В чем обвиняют ООО «ЕРСМ Сибири» и его директора21:05, 16 сентября 2024 Совладельцы «Юлмарта» понесут значительные убытки из-за невозвратного кредита Сбербанка19:47, 16 сентября 2024 Компании Владислава Бакальчука предъявлен иск на 27 миллиардов рублей19:44, 16 сентября 2024 Миллиардера Заклепкина решили не банкротить19:40, 16 сентября 2024 Роскомнадзор применил санкции к YouTube после блокировки каналов популярных артистов19:36, 16 сентября 2024 СПбГУ не удалось обидеть архитекторов19:32, 16 сентября 2024 Потери для Ирины Тиусониной: апелляционный суд взыскал 2,5 млн рублей из-за подделанных подписей19:27, 16 сентября 2024 Муж Бакальчук ведет себя, как прицепной вагон19:20, 16 сентября 2024 Азербайджан требует от России защитить права своих граждан и объяснить ситуацию17:56, 16 сентября 2024 ИТМО и Фармакоген обвиняются в подлоге результатов исследований17:52, 16 сентября 2024 Совладельцы «Юлмарта» дорого заплатят за невозвратный кредит Сбербанка17:48, 16 сентября 2024

Опрос на Картотеке

Считаете ли вы, что санкции повлияли на ваш личный доход и финансовое благополучие?







Показать результаты опроса
Показать все опросы на сайте