Больш за 8 тыс. кашалькоў Solana хакеры знялі на 580 мільёнаў долараў

Больш за 8000 Solana (SOL) кашалькі былі асушаны прыкладна на 580 мільёнаў долараў з-за эксплойта, які пачаўся ўвечары 2 жніўня.

Аднак Пекшылд адзначыў, што агульныя страты, паводле ацэнак, складаюць менш за 10 мільёнаў долараў, калі выдаліць кошт шыткойнаў, якія ўдзельнічалі ў атацы.

Атака ў асноўным закранула мабільныя кашалькі Solana, падлучаныя да Інтэрнэту, такія як Phantom, Solflare, TrustWallet і Slope. Але большасць паведамленняў аб парушэннях паступіла ад карыстальнікаў Phantom і Slope.

Прычына эксплойта і асоба хакераў застаюцца невядомымі.

Тым часам былі выяўлены чатыры кашалькі, у якіх захоўваліся ўсе скрадзеныя сродкі.

Эксплойт вычэрпваў Solana, іншыя токены на аснове Solana і USDC. Выдра дадаў, што эксплойт таксама закрануў некаторыя Ethereum (ETH) карыстальнікаў.

Прычына нападу пакуль невядомая

Крыптасупольнасць застаецца ў разгубленасці па прычыне гэтага эксплойта.

Сузаснавальнік Solana Foundation Анатоль Якавенка заявіў, што эксплойт «выглядае як атака на ланцужок паставак iOS», меркаванне, якое падзяляюць некаторыя іншыя члены супольнасці.

Па словах Крысцін Кім, атака на ланцужок паставак «падобная на атаку ў стылі траянскага каня, калі хакер уводзіць шкоднасны код, не заўважыўшы ніводнага з сховішчаў або бібліятэк GitHub, на якія абапіраецца і выкарыстоўвае мэтавае прыкладанне/прадукт».

Эмін Гюн Сірэр, генеральны дырэктар Ava labs, назваў чатыры магчымыя прычыны эксплойта. Паводле яго слоў, атака магла быць выклікана «атакай на ланцужок паставак», «няспраўным генератарам выпадковых лікаў» або «эксплойтам браўзера/нулявым днём».

Аднак гэтыя прычыны маюць іншую шчыліну, якая робіць цяжкім прывязаць атаку да любой з іх.

Сірэр працягнуў, што магчымай прычынай гэтага ўзлому магло быць «патэнцыйнае паўторнае выкарыстанне, якое ў канчатковым выніку раскрывае прыватны ключ».

Фірма па бяспецы блокчэйнаў OtterSec напісала, што транзакцыі «падпісваліся фактычнымі ўладальнікамі, што сведчыць аб нейкім кампрамісе закрытага ключа».

Solana, Phantom і Slope заявілі, што расследуюць эксплойт і неўзабаве дадуць дадатковую інфармацыю.

Тым часам карыстальнікам рэкамендавалі спыніць выкарыстанне ўзламанага кашалька. Сетка рэкамендавала карыстальнікам выкарыстоўваць цвёрды кашалёк, у той час як некаторыя члены супольнасці таксама заявілі, што адпраўка токенаў на цэнтралізаваны абмен можа абараніць сродкі.

Вузлы Solana не працуюць

Даступная інфармацыя таксама паказала, што вузлы Solana зараз не працуюць. Паведамляецца, што вузлы былі падвергнуты DDoS-атацы, каб запаволіць хакера.

Тым часам блокчейн Solana усё яшчэ працуе.

Аднак члены крыптасупольнасці ставяць пад сумнеў абгрунтаванне атакі, паколькі хакер можа працягнуць эксплойт, калі сетка адновіць паўнавартасную працу.

На момант публікацыі сетка Саланы страціла каля 2% кошту за апошнія 24 гадзіны і ў цяперашні час гандлюецца за 39.87 даляра.

Крыніца: https://cryptoslate.com/over-8k-solana-wallets-drained-of-580m-by-hackers/