Revisjonsfirma hevder Ethereum (ETH)-brukere også kompromittert

Solanas revisjonsfirma OtterSec hevdet i en tweet at Solana (SOL)-hacket også påvirker Ethereum (ETH)-brukere, selv om det er mindre utbredt. Til nå har over 8000 lommebøker blitt kompromittert. OtterSec sa at angripere brukte faktiske nøkler for å signere transaksjoner, noe som betyr at private nøkler på Phantom, Slope, Solflare og TrustWallet er kompromittert.

OtterSec hevder Ethereum (ETH)-brukere også berørt av Solana Hack

Solana revisjonsfirma OtterSec i en tweet 3. august sa de sporer Solana-hacket. I følge a Dune dashbord, over 8000 Solana-lommebøker er nå kompromittert. Dessuten er det forekomster av Solana-lommebokproblemet som påvirker ETH-brukere. ETH-brukerne er imidlertid ikke mye berørt.

Solana-hacket påvirker flere lommebøker inkludert Phantom, Slope, Solflare og TrustWallet. Brukere blir bedt om å flytte eiendeler til kalde lommebøker eller sentraliserte børser.

OtterSec siterte en Ethereum-bruker som rapporterte sin ERC-20 og USDC-SPL tokens holdt på både SLope og TrustWallet ble drenert. Dessuten var lommebøkene inaktive i 4o dager.

PeckShieldAlert bekreftet også at en brukers TrustWallet- og Slope-lommebøker ble kompromittert på både Solana og Ethereum før Solana-lommebøkene ble tømt. Angriperne overførte ERC-80-tokens verdt nesten 20 millioner dollar til Ethereum-adressen hans.

I tillegg avslørte revisjonsfirmaet at transaksjoner er signert av faktiske eiere, noe som betyr at de private nøklene ble kompromittert. Solana Labs og Phantom hevder at nettverkene deres fungerer bra og tror ikke at problemet er relatert til Solana-nettverket eller Phantom-lommeboken.

I mellomtiden, Solana i det siste tweet bekreftet at det ikke er bevis på at maskinvarelommebøker er kompromittert. Ingeniører, flere sikkerhetsforskere og økosystemteam jobber med å identifisere årsaken til utnyttelsen og spore drenerte lommebøker på Solana.

"Det er ingen bevis på at maskinvarelommebøker har blitt påvirket – og brukere oppfordres sterkt til å bruke maskinvarelommebøker. Ikke gjenbruk frøsetningen din på en maskinvarelommebok - lag en ny frøsetning. Tømte lommebøker bør behandles som kompromitterte og forlates.»

Solana oppfordrer berørte brukere til å fylle ut "Kompromittert innsamling av Wallet-data”-skjema for å hjelpe ingeniører med å se på problemet og finne årsaken.

Validator lanserer DDOS-angrep på Solana

I følge Solana validator discord, Jito-validator startet et DDOS-angrep på Solana RPC-nodene for å redusere SOL-fjerningshastigheten fra 1000 per minutt til 1 per minutt.

Twitterati stiller imidlertid spørsmål ved DDOS-angrepet på Solana-nettverket. Mange hevder angrepet vil fortsette etter at nettverket er oppe igjen.

I mellomtiden, Solana Labs' medgründer Anatoly Yakovenko har bekreftet iOS-forsyningskjedeangrepet.

Varinder er en teknisk skribent og redaktør, teknologientusiast og analytisk tenker. Fascinert av Disruptive Technologies, har han delt sin kunnskap om Blockchain, Cryptocurrencies, Artificial Intelligence og Internet of Things. Han har vært knyttet til blokkjede- og kryptovalutaindustrien i en betydelig periode og dekker for tiden alle de siste oppdateringene og utviklingen i kryptoindustrien.

Det presenterte innholdet kan omfatte forfatterens personlige mening og er underlagt markedsforhold. Gjør din markedsundersøkelse før du investerer i kryptovalutaer. Forfatteren eller publikasjonen har ikke noe ansvar for ditt personlige økonomiske tap.

Kilde: https://coingape.com/solana-exploit-auditing-firm-claims-ethereum-eth-users-also-compromised/