Тысячи криптокошельков Solana опустошили хакеры на сумму около $8 млн

4 августа 2022, 17:50Новости366

Цей матеріал також доступний українською

Атака затронула только “горячие” кошельки или кошельки, которые всегда подключены к интернету.

  • Ссылка скопированаlink copied

Блокчейн Solana стал мишенью нового взлома в криптосфере и пользователи начали сообщать о выводе средств из подключенных к интернету горячих кошельков, пишет Techcrunch, отмечает Investory News.

По состоянию на утро среды, 3 августа, неизвестный злоумышленник украл средства из 7767 кошельков в сети Solana, говорится в аккаунте Solana в Twitter. Криптотрекер компании SlowMist, занимающейся безопасностью блокчейнов, обнаружил, что опустошено более 8000 кошельков. По предварительным оценкам, ущерб составляет около $8 млн.

Как отмечается, атака затронула только “горячие” кошельки или кошельки, которые всегда подключены к интернету, что позволяет людям легко хранить и отправлять токены. Похоже, что она не ограничивается Solana. Джастин Барлоу, инвестор Solana Ventures, сообщил, что его баланс USDC также был обнулен. Криптовалютный аналитик @0xfoobar подтвердил, что “злоумышленник ворует как нативные токены (SOL), так и токены SPL (USDC)… касаясь кошельков, которые были неактивны менее шести месяцев“.

Атака скомпрометировала другие кошельки, в том числе Phantom, Slope, Solflare и TrustWallet. Со опустошенными кошельками следует обращаться как со скомпрометированными и заброшенными, рекомендуют в Solana, призывая пользователей переключаться на аппаратные или холодные кошельки.

В Phantom заявили, что активно сотрудничают с другими командами, чтобы разобраться в обнаруженной уязвимости в экосистеме Solana. При этом “команда не считает, что это проблема, связанная с Phantom“. В Slope также заявили, что активно работают над решением проблемы. Команда Solana написала в Twitter, что “работают с несколькими исследователями безопасности и командами экосистемы, чтобы определить основную причину эксплойта, которая пока неизвестна“.

Основатель блокчейна Avalanche Эмин Гюн Сирер отметил, что транзакции были подписаны должным образом. Это означает, что могла произойти кража частных ключей пользователей. @0xfoobar добавил, что “вероятно, что-то вызвало массовую компрометацию закрытого ключа“, и предупредил, что отзыв разрешения кошелька, вероятно, не поможет.

Не пропустите важное!
Подписывайтесь и получайте дайжест новостей

Ежедневно или еженедельно – выбираете вы!

Мнение эксперта

Хотите стать автором borg.expert?

Материалы по теме

Реальный сектор

Статьи • Банкротство
Процедура превентивной реструктуризации обещает быть самой быстрой процедурой из существующих сегодня процедур банкротства

Реальний сектор

Статьи • Банкротство
Власники групи компаній “Агромарс” ухиляються від сплати боргів

Реальний сектор

Статьи • Банкротство
В умовах воєнного стану Україна потребує певних законодавчих змін в сфері банкрутства

Реальний сектор

Статьи • Банкротство
Як перевірити власну компанію на платоспроможність та що робити, якщо вона опинилася на межі банкрутства під час війни?

Реальний сектор

Статьи • Банкротство
Позиція «Агромарсу» й надалі залишається чіткою: коли діє закон - будь-яке банкротство передбачає насамперед відновлення платоспроможності підприємства

Реальний сектор

Статьи • Банкротство
У читача може виникнути питання – для чого подавати одні і ті ж самі заяви кожного тижня, свідомо знаючи, що їх повернуть?