Over 8K Solana-lommebøker tappet for 580 millioner dollar av hackere

Over 8000 Solana (SOL) lommebøker ble tappet for rundt 580 millioner dollar av en utnyttelse som startet sent 2. august.

Imidlertid bemerket Peckshield at det totale tapet er estimert til å være mindre enn $10 millioner hvis verdien av shitcoins som er involvert i angrepet fjernes.

Angrepet rammet hovedsakelig mobile Solana-lommebøker koblet til internett som Phantom, Solflare, TrustWallet og Slope. Men de fleste bruddrapportene kom fra Phantom- og Slope-brukere.

Årsaken til utnyttelsen og hackernes identitet er fortsatt ukjent.

I mellomtiden har fire lommebøker blitt identifisert som inneholder alle de stjålne midlene.

Utnyttelsen har tømt Solana, andre Solana-baserte tokens, og USDC. Otter la til at utnyttelsen også har påvirket noen Ethereum (ETH) brukere.

Årsaken til angrepet er fortsatt ukjent

Krypto-fellesskapet forblir på et tap på årsaken til denne utnyttelsen.

Solana Foundations medgründer Anatoly Yakovenko hevdet at utnyttelsen "virker som et iOS-forsyningskjedeangrep", et syn som deles av noen andre fellesskapsmedlemmer.

I følge Christine Kim er et forsyningskjedeangrep "som et angrep i trojansk heststil ved at en hacker glir inn ondsinnet kode uten at noen legger merke til et av GitHub-reposene eller bibliotekene som det målrettede programmet/produktet er avhengig av og bruker."

Emin Gün Sirer, administrerende direktør i Ava Labs, nevnte fire mulige årsaker til utnyttelsen. Ifølge ham kunne angrepet ha vært forårsaket av et «forsyningskjedeangrep», en «defekt tilfeldig tallgenerator» eller en «nettleserutnyttelse/nulldag».

Disse årsakene har imidlertid et annet smutthull som gjør det vanskelig å feste angrepet på noen av dem.

Sirer fortsatte at den mulige årsaken til dette hacket kan være "en potensiell ikke-gjenbruk som ender opp med å avsløre den private nøkkelen."

Blockchain-sikkerhetsfirmaet OtterSec hadde skrevet at transaksjonene ble "signert av de faktiske eierne, noe som tyder på en slags privat nøkkelkompromiss."

Solana, Phantom og Slope har avslørt at de etterforsker utnyttelsen og vil snart gi mer informasjon.

I mellomtiden har brukere blitt rådet til å slutte å bruke den kompromitterte lommeboken. Nettverket rådet brukere til å bruke en hard lommebok, mens noen fellesskapsmedlemmer også sa at å sende tokens til en sentralisert børs kunne beskytte midlene.

Solana-nodene er nede

Tilgjengelig informasjon avslørte også at Solana-noder for øyeblikket er nede. Nodene ble angivelig plassert under et DDoS-angrep for å bremse hackeren.

I mellomtiden kjører Solana-blokkjeden fortsatt.

Imidlertid har medlemmer av kryptosamfunnet stilt spørsmål ved begrunnelsen bak angrepet, da hackeren kunne fortsette med utnyttelsen når nettverket gjenopptar full drift.

Som pressetid har Solanas nettverk tapt rundt 2% av verdien i løpet av de siste 24 timene og handles for tiden for $39.87.

Kilde: https://cryptoslate.com/over-8k-solana-wallets-drained-of-580m-by-hackers/