Lebih 8K dompet Solana habis $580J oleh penggodam

Lebih 8000 Solana (SOL) dompet telah habis sekitar $580 juta oleh eksploitasi yang bermula pada lewat 2 Ogos.

Bagaimanapun, Peckshield menyatakan bahawa jumlah kerugian dianggarkan kurang daripada $10 juta jika nilai shitcoin yang terlibat dalam serangan itu dikeluarkan.

Serangan itu kebanyakannya menjejaskan dompet Solana mudah alih yang disambungkan ke internet seperti Phantom, Solflare, TrustWallet dan Slope. Tetapi kebanyakan laporan pelanggaran datang daripada pengguna Phantom dan Slope.

Punca eksploitasi dan identiti penggodam masih tidak diketahui.

Sementara itu, empat dompet telah dikenal pasti menyimpan semua dana yang dicuri.

Eksploitasi itu telah menguras Solana, token berasaskan Solana yang lain, dan USDC. Otter menambah bahawa eksploitasi itu juga telah menjejaskan beberapa Ethereum (ETH) pengguna.

Punca serangan masih belum diketahui

Komuniti crypto masih bingung dengan punca eksploitasi ini.

Pengasas bersama Yayasan Solana, Anatoly Yakovenko menyatakan bahawa eksploitasi itu "nampak seperti serangan rantaian bekalan iOS," pandangan yang dikongsi oleh beberapa ahli komuniti lain.

Menurut Christine Kim, serangan rantaian bekalan "seperti serangan gaya kuda Trojan kerana penggodam meluncur dalam kod hasad tanpa sesiapa menyedari salah satu repo atau perpustakaan GitHub yang mana aplikasi/produk yang disasarkan bergantung dan digunakan."

Emin Gün Sirer, Ketua Pegawai Eksekutif Ava labs, menyebut empat kemungkinan punca eksploitasi itu. Menurutnya, serangan itu mungkin disebabkan oleh "serangan rantaian bekalan," "penjana nombor rawak yang rosak," atau "eksploitasi pelayar/sifar hari."

Walau bagaimanapun, sebab-sebab ini mempunyai kelemahan yang berbeza yang menyukarkan untuk menyematkan serangan pada mana-mana daripada mereka.

Sirer meneruskan bahawa kemungkinan punca penggodaman ini boleh menjadi "potensi tidak digunakan semula yang akhirnya mendedahkan kunci peribadi."

Firma keselamatan rantaian blok OtterSec telah menulis bahawa urus niaga itu "sedang ditandatangani oleh pemilik sebenar, mencadangkan sejenis kompromi kunci persendirian."

Solana, Phantom dan Slope telah mendedahkan bahawa mereka sedang menyiasat eksploitasi itu dan akan memberikan maklumat lanjut tidak lama lagi.

Sementara itu, pengguna telah dinasihatkan untuk berhenti menggunakan dompet yang dikompromi. Rangkaian itu menasihatkan pengguna untuk menggunakan dompet keras, manakala sesetengah ahli komuniti juga berkata menghantar token ke bursa berpusat boleh melindungi dana.

Nod Solana turun

Maklumat yang tersedia juga mendedahkan bahawa nod Solana sedang tidak berfungsi. Nod tersebut dilaporkan diletakkan di bawah serangan DDoS untuk memperlahankan penggodam.

Sementara itu, rantaian Solana masih berjalan.

Walau bagaimanapun, ahli komuniti crypto telah mempersoalkan rasional di sebalik serangan itu kerana penggodam boleh meneruskan eksploitasi apabila rangkaian menyambung semula operasi penuh.

Sehingga masa akhbar, rangkaian Solana telah kehilangan kira-kira 2% daripada nilainya dalam 24 jam yang lalu dan kini didagangkan pada $39.87.

Sumber: https://cryptoslate.com/over-8k-solana-wallets-drained-of-580m-by-hackers/