Mbi 8 mijë portofolë Solana të shpenzuara prej 580 milion dollarësh nga hakerët

Mbi 8000 Solana (SOL) kuletat u derdhën rreth 580 milionë dollarë nga një shfrytëzim që filloi në orët e vona të 2 gushtit.

Megjithatë, Peckshield vuri në dukje se humbja totale vlerësohet të jetë më pak se 10 milionë dollarë nëse hiqet vlera e shitcoins të përfshirë në sulm.

Sulmi preku më së shumti kuletat celulare Solana të lidhura me internetin si Phantom, Solflare, TrustWallet dhe Slope. Por shumica e raporteve të shkeljeve erdhën nga përdoruesit e Phantom dhe Slope.

Shkaku i shfrytëzimit dhe identiteti i hakerëve mbeten të panjohur.

Ndërkohë, janë identifikuar katër kuleta që mbanin të gjitha fondet e vjedhura.

Shfrytëzimi ka kulluar Solanën, argumentet e tjera të bazuara në Solana dhe USDC. Otter shtoi se shfrytëzimi ka prekur edhe disa Ethereum (ETH) përdoruesit.

Ende nuk dihet shkaku i sulmit

Komuniteti i kriptove mbetet në humbje për shkakun e këtij shfrytëzimi.

Bashkëthemeluesi i Fondacionit Solana, Anatoly Yakovenko, pohoi se shfrytëzimi "duket si një sulm i zinxhirit të furnizimit me iOS", një pikëpamje e ndarë nga disa anëtarë të tjerë të komunitetit.

Sipas Christine Kim, një sulm i zinxhirit të furnizimit "është si një sulm i stilit të kalit të Trojës në atë që një haker rrëshqet në kodin me qëllim të keq pa e vënë re askush në një nga depot ose bibliotekat e GitHub se ku mbështetet dhe përdor aplikacioni/produkti i synuar".

Emin Gün Sirer, CEO i Ava labs, përmendi katër shkaqe të mundshme të shfrytëzimit. Sipas tij, sulmi mund të ishte shkaktuar nga një “sulm i zinxhirit të furnizimit”, një “gjenerues i gabuar i numrave të rastësishëm” ose një “shfrytëzimi i shfletuesit/ditë zero”.

Megjithatë, këto arsye kanë një boshllëk të ndryshëm që e bën të vështirë kapjen e sulmit ndaj ndonjërës prej tyre.

Sirer vazhdoi se shkaku i mundshëm i këtij hakimi mund të jetë "një ripërdorim i mundshëm i paarsyeshëm që përfundon duke zbuluar çelësin privat".

Firma e sigurisë Blockchain OtterSec kishte shkruar se transaksionet "po nënshkruheshin nga pronarët aktualë, duke sugjeruar një lloj kompromisi të çelësit privat".

Solana, Phantom dhe Slope kanë zbuluar se po hetojnë shfrytëzimin dhe do të japin informacione të mëtejshme së shpejti.

Ndërkohë, përdoruesit janë këshilluar të ndalojnë përdorimin e portofolit të komprometuar. Rrjeti i këshilloi përdoruesit të përdornin një portofol të fortë, ndërsa disa anëtarë të komunitetit thanë gjithashtu se dërgimi i argumenteve në një shkëmbim të centralizuar mund të mbronte fondet.

Nyjet Solana janë poshtë

Informacioni i disponueshëm zbuloi gjithashtu se nyjet e Solana janë aktualisht në funksion. Nyjet thuhet se u vendosën nën një sulm DDoS për të ngadalësuar hakerin.

Ndërkohë, blockchain Solana është ende në punë.

Megjithatë, anëtarët e komunitetit të kriptove kanë vënë në pikëpyetje arsyetimin pas sulmit pasi hakeri mund të vazhdojë me shfrytëzimin kur rrjeti të rifillojë funksionimin e plotë.

Deri në kohën e shtypit, rrjeti i Solanës ka humbur rreth 2% të vlerës së tij në 24 orët e fundit dhe aktualisht po tregtohet për 39.87 dollarë.

Burimi: https://cryptoslate.com/over-8k-solana-wallets-drained-of-580m-by-hackers/