Eksplorimi i faktorit 'Slope' në shfrytëzimin e Solana me përditësimin e Nomad

Solana ishte viktimë e një grabitjeje prej 6 milionë dollarësh pastruar nxjerr mbi 8,000 kuleta në orët e para të 3 gushtit. Shfrytëzimi ndodhi të nesërmen e urës së kryqëzuar, Nomad humbur në një tjetër hak në shumën prej 190 milionë dollarësh.

Megjithatë, ka pasur një përditësim për hakimin e Solana pas disa hetimeve. Sipas zhvilluesve të blockchain Solana, shfrytëzimi rezultoi nga neglizhenca e ofruesit të portofolit web3, Slope wallet.

Pse "zona e shpatit"

 

Sipas deklaratës, ekosistemi i Solanës nuk duhej të fajësohej për humbjen. Fondacioni Solana tregoi në mënyrë eksplicite në Slope sepse shumica e kuletave të prekura ishin të lidhura me të. 

Në përgjigjen e saj, ekipi i Shpatit gjithashtu pranuar se kishte shumë kuleta të kulluara për shkak të hakimit. Në mënyrë të ngjashme, portofolin Phantom i konfirmuar Gjetjet e Solanës, të cilat i prekën disa nga përdoruesit e saj nga hakimi. 

Bazuar në gjetjet, Fondacioni Solana vuri në dukje se kuletat Slope mund të kenë pritur çelësat privatë të përdoruesve në serverë të centralizuar. Për më tepër, Raportet nga kënde të tjera përmendën se hakerët mund të kishin fituar akses në kuletat e përdoruesve.  

Vetëm kuletat e nxehta

Në një tjetër zhvillim të lidhur, CEO i Solana, Anatoli Yakovenko e kishte bërë më parë i lidhur shfrytëzimi për një çështje të zinxhirit të furnizimit. Megjithatë, drejtuesi i saj i komunikimit, Austin Fedora, zbuluar se nuk ishte rasti në një përditësim vijues. 

Në postimin e tij në Twitter, Fedro tha: 

“Duket se ka ndikuar në kuletat e desktopit, kuletat celulare, kuletat e degjenëve aktivë dhe kuletat që kishin marrë ndonjëherë vetëm një transaksion. Nëse ky do të ishte një sulm i zinxhirit të furnizimit që goditi të gjithë këta përdorues, kjo do të kishte qenë shumë e frikshme për të gjithë web3”

Për më tepër, ai sugjeroi që përdoruesit që kishin ende aktive në portofolin e tyre Slope mund t'i transferonin ato në një portofol të fortë të sigurt.

Në kohën e shtypit, Solana konfirmoi se hetimet ishin ende në vazhdim për të gjetur autorët.

Por çfarë po ndodh me Nomad?

Sa i përket shfrytëzimit Nomad, ka pasur njëfarë përparimi. Më parë, hakerët i kthyen urës rreth 9 milionë dollarë.

Më pas ata e ndoqën atë me 3.8 milionë dollarë të tjerë në USDC, ETH dhe USDT, veçanërisht pasi Nomad u lut publikisht për një kthim. Megjithatë, mund të duket se hakerat Nomad mund të mos i kthejnë të gjitha fondet e eksportuara. 

Sipas firmës së sigurisë së blockchain, PeckShield, hakerët kanë pastruar disa prej tyre duke e dërguar nga portofoli në portofol. 

Burimi: https://ambcrypto.com/exploring-slope-factor-in-solana-exploit-with-nomad-update/