Solana Hack: Aplikasi Wallet Mendedahkan Kerentanan

Komuniti crypto telah dikejutkan dengan satu lagi hack besar-besaran. Kali ini, rantaian Solana, dengannya SOL membuat 10 syiling teratas dari segi had pasaran, telah menjadi sasaran penyalahgunaan kripto. Serangan bermula pada lewat Selasa, 2 Ogos, dan berterusan semalaman. Sehingga 3 Ogos, lebih 8,000 dompet dilaporkan terjejas, dengan jumlah mangsa terus meningkat. Beberapa alamat yang dikaitkan dengan serangan itu telah dikesan melalui Penjelajah Solana FM. Berdasarkan data ini, kerugian berjumlah berjuta-juta dolar.

Punca serangan masih disiasat, tetapi kami tahu bahawa mereka yang tidak berpuas hati kehilangan wang mereka menggunakan aplikasi mudah alih dompet panas dan mengimport frasa benih mereka ke Slope Wallet. Pengasas bersama Solana Labs Anatoly Yakovenko tweet bahawa dompet iOS tunduk kepada serangan rantaian bekalan. Kemudian, dia mengemas kini tweetnya, mengakui bahawa dompet Android juga telah terjejas.

Didakwa, serangan telah diputuskan melalui penglibatan pihak ketiga kerana penggodam dapat meluluskan transaksi bagi pihak pemilik dompet. Setakat ini, telah didedahkan bahawa pengguna Phantom, Slope, TrustWallet dan dompet panas lain menjadi mangsa serangan itu.

Pakar FinTech Adam Cochran telah meninjau beberapa pengguna yang kehilangan wang mereka dalam penggodaman. Pada pendapatnya, serangan mungkin disebabkan oleh kunci peribadi yang disimpan dengan teruk. Ternyata kebanyakan pengguna Trust Wallet mengimport frasa benih mereka ke Slope Wallet. Kebetulan ini mungkin menjelaskan sebab kehilangan misteri berjuta-juta dolar daripada dompet crypto di seluruh dunia. Sesiapa sahaja yang mempunyai frasa benih tidak mempunyai kesukaran untuk mendapatkan akses kepada dana di Trust atau mana-mana dompet lain.

Dompet Panas Vs. Dompet Sejuk

Insiden itu pastinya telah menaikkan bendera merah untuk semua pengguna dompet panas, yang menyimpan kunci dalam talian dan sentiasa kekal terhubung ke Internet. Sebagai alternatif, dompet sejuk ialah peranti yang biasanya kelihatan seperti pemacu USB yang menyimpan kunci dan frasa sandaran di luar talian. Penyokong dompet sejuk mungkin gembira tentang kes Solana yang mengesahkan kepercayaan kuat mereka bahawa peranti perkakasan adalah tempat terbaik untuk menyimpan wang dengan selamat. 

Pada masa yang sama, kemudahan penggunaan pastinya adalah titik lemah dompet sejuk dan kuat dompet panas. Selain itu, dompet sejuk juga boleh terjejas, seperti dalam kes Serangan pancingan data Trezor. Bagaimana untuk mencapai keseimbangan antara kemudahan dan keselamatan? Di sini kami membentangkan tiga dompet crypto yang boleh membanggakan latar belakang sifar hack sambil menawarkan penyelesaian yang pantas dan mudah.

SEKARANG Dompet

NOW Wallet, dibangunkan oleh ChangeNOW team, ialah dompet kripto bukan penjagaan yang tidak menyimpan kunci peribadi pengguna atau frasa benih, sekali gus membolehkan mereka mengawal dana mereka sepenuhnya. Oleh itu, anda boleh yakin bahawa frasa sandaran anda tidak pernah meninggalkan peranti anda melainkan anda sengaja berkongsi dengan mana-mana pihak ketiga. Kes Solana telah menunjukkan akibat yang boleh berlaku.

Pilihan lebih 20,000 pasangan menjadikannya mudah untuk menyimpan dan menukar hampir mana-mana mata wang kripto yang anda boleh fikirkan, dan pertukaran Fiat-ke-crypto juga boleh dilakukan. Pengguna NOW Wallet boleh menyimpan sebarang token 7 rangkaian: Ethereum, Binance Smart Chain, Polygon, Avax C-Chain, TRON, Klaytn dan Solana. Selain itu, NOW Wallet membenarkannya untuk selamat menyimpan NFT pada Ethereum dan Solana dan sambung ke dApps dengan WalletConnect.

Melangkaui fungsi storan semata-mata, NOW Wallet menyediakan peluang untuk memperoleh pendapatan pasif, membolehkan ciri pertaruhan BNB, TRX dan NOW Token. Yang penting, versi lanjutan pertaruhan TRX tersedia, dengan semua ciri dan fungsi yang ditawarkan TRON.

Tidak ada satu pun pelanggaran keselamatan NOW Wallet terima kasih kepada yang kukuh dan cekap Mekanisme AML, mencegah sebarang jenis penipuan dan penipuan. Pasukan ChangeNOW telah banyak menyumbang untuk mewujudkan persekitaran crypto yang selamat dan boleh dipercayai, pulih lebih $19 juta daripada penggodaman dan penipuan setakat ini.

Dompet Guarda

Dompet crypto ini menawarkan akses kepada 300+ mata wang yang anda boleh beli, simpan dan pertaruhkan dengan mudah, sekali gus memperoleh pendapatan tambahan kepada anda. Dengan Lihat, anda boleh menjejaki portfolio anda dan mengakses dana anda dari mana-mana sahaja menggunakan desktop atau peranti mudah alih.

Dompet ini boleh digunakan dengan Ledger Nano S, memberikannya peningkatan keselamatan. Guarda Wallet sesuai untuk pelabur crypto kali pertama kerana antara muka mesra pengguna dan perkhidmatan pelanggan yang responsif. Pinjaman staking dan disokong crypto adalah antara ciri canggih yang akan dihargai oleh pelabur crypto berpengalaman.

Dompet MetaMask

MetaMask dompet adalah satu dalam keluarga produk ConsenSys. Ia memperkasakan penyimpanan dan pertukaran token berasaskan Ethereum. Keselamatan dipastikan dengan cara dompet berurusan dengan data sensitif pengguna. Semua kata laluan dan kunci dijana pada peranti, jadi hanya pemilik dompet mempunyai akses kepada akaun dan data mereka. Selain itu, MetaMask terus meningkatkan mekanisme keselamatannya dengan bekerjasama dengan komuniti penyelidik keselamatan yang aktif melalui Program Bug Bounty.

MetaMask membolehkan token swap daripada desktop atau dompet mudah alih. Walaupun hanya token berasaskan Ethereum tersedia untuk pertukaran, pengguna MetaMask boleh membeli stablecoin dan token asli merentas pelbagai rangkaian: Ethereum, Polygon, Binance Smart Chain, Avalanche, Fantom dan Celo. Tiada staking tersedia, walaupun.

Line Bawah

Ia adalah kebenaran yang menyedihkan, tetapi penipuan dan serangan siber telah menjadi kejadian yang kerap dalam sfera crypto. Pada masa yang sama, sebab yang paling kerap bagi mereka adalah kecuaian pengguna terhadap peraturan keselamatan mudah. Kes penggodaman besar-besaran Solana adalah satu lagi bukti pentingnya mengekalkan kebersihan siber dan menjadi sangat selektif apabila memilih dompet crypto yang boleh dipercayai. 

Keselamatan ialah isu sensitif apabila ia berkaitan dengan penyimpanan dan sebaliknya mengurus aset digital. Keindahan dompet kripto bukan penjagaan ialah ia menggabungkan keselamatan dan kemudahan penggunaan. Sememangnya, pilihan dompet crypto anda harus bergantung pada pilihan anda dan berdasarkan penyelidikan menyeluruh anda sendiri. Tiga dompet yang dibentangkan di atas hanyalah pilihan yang perlu diberi perhatian. 

Sumber: https://www.cryptonewsz.com/solana-hack-wallet-apps-reveal-vulnerabilities/