Категории: Новости

Кошельки Slope обвиняют в атаке кошелька Solana

По мере того, как оседает пыль после вчерашнего хаоса в экосистеме Solana, появляются данные о том, что поставщик кошельков Slope в значительной степени ответственен за эксплойт безопасности, который украл криптовалюту у тысяч пользователей Solana.

Slope — поставщик кошелька Web3 для блокчейна Solana Layer-1 (L1). Через учетную запись Solana Status в Твиттере 3 августа Solana Foundation указала пальцем на Slope, заявив, что «похоже, затронутые адреса были в какой-то момент созданы, импортированы или использованы в приложениях для мобильных кошельков Slope».

Соучредитель Solana Анатолий Яковенко также связал кошельки Slope со взломом в своем личном аккаунте в Twitter. Он посоветовал пользователям регенерировать сид-фразу из сервиса, отличного от Slope, как только они смогут. Он также сказал пострадавшему пользователю: «Начните практиковать разделение холодного и горячего кошелька».

Эксплойты кошелька на основе Solana впервые появились 2 августа, после того как сообщество начало сообщать, что их криптовалютные кошельки истощаются из их Solana (SOL) и других токенов. По оценкам, из почти 8000 кошельков было украдено около 8 миллионов долларов в криптовалюте.

В ходе своего расследования Фонд Соланы установил, что закрытые ключи для каждого из кошельков, скомпрометированных в результате эксплойта, были «непреднамеренно переданы службе мониторинга приложений», такой как Slope.

Он добавил, что нет никаких доказательств того, что протокол Solana или его криптовалюта находятся под угрозой атаки.

Есть множество сообщений о том, что Slope может регистрировать исходные фразы пользователей на своих централизованных серверах. Серверы могли быть скомпрометированы и просочились начальные фразы, которые хакер мог использовать для выполнения транзакций.

В более ранних сообщениях об атаке в тот же день говорилось, что целью были пользователи горячих кошельков Slope и Phantom, что заставило многих предположить, что может быть более серьезная проблема с протоколом Solana, однако дальнейший анализ, которым поделился глава отдела коммуникаций Solana Остин Федора, показал, чтопроблема была связана только с горячими кошельками.

Fedora заявила, что, хотя 60% жертв атаки были пользователями Phantom, пострадавшие не генерировали свою исходную фразу с помощью Phantom.

В среду компания Slope опубликовала заявление о ходе продолжающегося расследования инцидента, в котором подтверждается, что «целая группа кошельков Slope была скомпрометирована в результате взлома», в том числе некоторые из них принадлежали ее собственному персоналу.

Связанный: GitHub сталкивается с широко распространенными атаками вредоносных программ, затрагивающими проекты, в том числе крипто

Команда призвала пользователей кошельков Slope сгенерировать новую уникальную сид-фразу и перевести все средства на нее, а не хранить средства на старых кошельках, которые могут быть использованы позже. Команда Phantom усилила предупреждение, посоветовав пользователям переместить свои активы в новый кошелек, отличный от Slope.

CryptoHamster

Недавние статьи

Файлы NASDAQ для перечисления 21shares dogecoin etf

Обмен Соединенными Штатами NASDAQ попросил регулирующие органы разрешить перечислять фонд обмена 21shares (ETF), в котором…

4 часа ago

Цена Полкадо, попавшая в 5-летний канал-может ли он наконец вырваться на свободу?

Согласно Чаннурскому Сессуру в недавнем посте о X, Полкадо (DOT) постоянно торгуется в четко определенном…

4 часа ago

Великобритания не предлагает правила криптовалюты в ответ на мошенничество

Казначейство и канцлер Соединенного Королевства, Рэйчел Ривз, предложили новые правила криптовалюты, направленные на «поддержку [инновации],…

7 часов ago

Биткоинская цена мигает Золотой Крест, который происходит только один раз, каждый цикл, чего ожидать

Цена Биткоин только что напечатала редкий золотой крест на еженедельном диаграмме - технический сигнал, который…

7 часов ago

В 2024 году трансферы StableCoin $649b, связанные с незаконной деятельностью в 2024 году: отчет

Согласно сообщению 29 апреля, фирма по соблюдению криптовалюты Bitrace обнаружила, что стаб-экологически чистые. Bitrace определяет…

8 часов ago

Pundi AI присоединяется

Pundi AI присоединился к Nvidia Inception, программе, которая воспитывает стартапы, революционизирующие отрасли промышленности с технологическими…

8 часов ago