Категории: Новости

Кошельки Slope обвиняют в атаке кошелька Solana

По мере того, как оседает пыль после вчерашнего хаоса в экосистеме Solana, появляются данные о том, что поставщик кошельков Slope в значительной степени ответственен за эксплойт безопасности, который украл криптовалюту у тысяч пользователей Solana.

Slope — поставщик кошелька Web3 для блокчейна Solana Layer-1 (L1). Через учетную запись Solana Status в Твиттере 3 августа Solana Foundation указала пальцем на Slope, заявив, что «похоже, затронутые адреса были в какой-то момент созданы, импортированы или использованы в приложениях для мобильных кошельков Slope».

Соучредитель Solana Анатолий Яковенко также связал кошельки Slope со взломом в своем личном аккаунте в Twitter. Он посоветовал пользователям регенерировать сид-фразу из сервиса, отличного от Slope, как только они смогут. Он также сказал пострадавшему пользователю: «Начните практиковать разделение холодного и горячего кошелька».

Эксплойты кошелька на основе Solana впервые появились 2 августа, после того как сообщество начало сообщать, что их криптовалютные кошельки истощаются из их Solana (SOL) и других токенов. По оценкам, из почти 8000 кошельков было украдено около 8 миллионов долларов в криптовалюте.

В ходе своего расследования Фонд Соланы установил, что закрытые ключи для каждого из кошельков, скомпрометированных в результате эксплойта, были «непреднамеренно переданы службе мониторинга приложений», такой как Slope.

Он добавил, что нет никаких доказательств того, что протокол Solana или его криптовалюта находятся под угрозой атаки.

Есть множество сообщений о том, что Slope может регистрировать исходные фразы пользователей на своих централизованных серверах. Серверы могли быть скомпрометированы и просочились начальные фразы, которые хакер мог использовать для выполнения транзакций.

В более ранних сообщениях об атаке в тот же день говорилось, что целью были пользователи горячих кошельков Slope и Phantom, что заставило многих предположить, что может быть более серьезная проблема с протоколом Solana, однако дальнейший анализ, которым поделился глава отдела коммуникаций Solana Остин Федора, показал, чтопроблема была связана только с горячими кошельками.

Fedora заявила, что, хотя 60% жертв атаки были пользователями Phantom, пострадавшие не генерировали свою исходную фразу с помощью Phantom.

В среду компания Slope опубликовала заявление о ходе продолжающегося расследования инцидента, в котором подтверждается, что «целая группа кошельков Slope была скомпрометирована в результате взлома», в том числе некоторые из них принадлежали ее собственному персоналу.

Связанный: GitHub сталкивается с широко распространенными атаками вредоносных программ, затрагивающими проекты, в том числе крипто

Команда призвала пользователей кошельков Slope сгенерировать новую уникальную сид-фразу и перевести все средства на нее, а не хранить средства на старых кошельках, которые могут быть использованы позже. Команда Phantom усилила предупреждение, посоветовав пользователям переместить свои активы в новый кошелек, отличный от Slope.

CryptoHamster

Недавние статьи

Технология с нулевым разглашением на основе хэша может обеспечить квантовую устойчивость Эфириума — XinXin Fan

Доктор СиньСинь Фан, руководитель отдела криптовалюты в IoTeX, недавно стал соавтором исследовательской работы под названием…

4 часа ago

Ставки финансирования Биткоин на основных биржах выросли на 20% — что происходит?

Цена Биткоина на этой неделе выросла с того места, где она остановилась на предыдущей неделе,…

4 часа ago

Deribit переводит $783 млн в Ethereum в холодное хранилище: бычий сигнал для ETH?

В то время как Ethereum, похоже, начал свой крупный рост, недавно этот актив испытал значительную…

5 часов ago

Этот аналитик правильно предсказал скачок цены Биткоин до $99 000, но его прогноз не оправдался

Криптовалютный аналитик, который точно спрогнозировал рост цены Биткоина до исторического максимума в $99 000 (ATH),…

7 часов ago

Биткоин может достичь $180 тыс. к концу 2025 года — основатель TYMIO

Цена Биткоина (BTC) может достичь $180 000 к концу 2025 года, считает Георгий Вербицкий, основатель…

8 часов ago

Кардано достиг двухлетнего максимума в $0,97, аналитик оптимистично настроен на цель в $1

Кардано (ADA) продемонстрировал один из лучших показателей за последние три недели, поднявшись более чем на…

9 часов ago