Mahigit sa 8K Solana wallet ang naubos ng $580M ng mga hacker

Higit sa 8000 Solana (SOL) ang mga wallet ay naubos ng humigit-kumulang $580 milyon sa pamamagitan ng pagsasamantala na nagsimula noong huling bahagi ng Agosto 2.

Gayunpaman, sinabi ni Peckshield na ang kabuuang pagkawala ay tinatayang mas mababa sa $10 milyon kung ang halaga ng mga shitcoin na kasangkot sa pag-atake ay aalisin.

Ang pag-atake ay kadalasang nakakaapekto sa mga mobile Solana wallet na nakakonekta sa internet tulad ng Phantom, Solflare, TrustWallet, at Slope. Ngunit karamihan sa mga ulat ng paglabag ay nagmula sa mga gumagamit ng Phantom at Slope.

Ang dahilan ng pagsasamantala at pagkakakilanlan ng mga hacker ay nananatiling hindi alam.

Samantala, apat na wallet ang natukoy na may hawak ng lahat ng ninakaw na pondo.

Ang pagsasamantala ay naubos ang Solana, iba pang mga token na nakabase sa Solana, at USDC. Idinagdag ni Otter na ang pagsasamantala ay nakaapekto rin sa ilang Ethereum (ETH) mga gumagamit.

Inaalam pa ang sanhi ng pag-atake

Ang komunidad ng crypto ay nananatiling nalugi sa dahilan ng pagsasamantalang ito.

Ang co-founder ng Solana Foundation na si Anatoly Yakovenko ay nagpahayag na ang pagsasamantala ay "parang isang pag-atake sa supply chain ng iOS," isang pananaw na ibinahagi ng ilang iba pang miyembro ng komunidad.

Ayon kay Christine Kim, ang pag-atake sa supply chain “ay parang isang Trojan horse style attack na ang isang hacker ay nag-slide sa malisyosong code nang walang nakakapansin sa isa sa mga GitHub repo o library kung saan umaasa at ginagamit ng naka-target na application/produkto.”

Binanggit ni Emin Gün Sirer, CEO ng Ava labs, ang apat na posibleng dahilan ng pagsasamantala. Ayon sa kanya, ang pag-atake ay maaaring sanhi ng "supply chain attack," isang "faulty random number generator," o isang "browser exploit/zero-day."

Gayunpaman, ang mga kadahilanang ito ay may ibang butas na nagpapahirap na i-pin ang pag-atake sa alinman sa mga ito.

Ipinagpatuloy ni Sirer na ang posibleng dahilan ng hack na ito ay maaaring "isang potensyal na hindi muling paggamit na nagtatapos sa pagbubunyag ng pribadong susi."

Sumulat ang Blockchain security firm na OtterSec na ang mga transaksyon ay "pinipirmahan ng mga aktwal na may-ari, na nagmumungkahi ng isang uri ng pribadong key na kompromiso."

Inihayag nina Solana, Phantom, at Slope na sinisiyasat nila ang pagsasamantala at magbibigay ng karagdagang impormasyon sa lalong madaling panahon.

Samantala, pinayuhan ang mga user na ihinto ang paggamit sa nakompromisong wallet. Pinayuhan ng network ang mga user na gumamit ng hard wallet, habang ang ilang miyembro ng komunidad ay nagsabi rin na ang pagpapadala ng mga token sa isang sentralisadong exchange ay maaaring maprotektahan ang mga pondo.

Bumaba ang mga node ng Solana

Ang magagamit na impormasyon ay nagsiwalat din na ang mga Solana node ay kasalukuyang bumaba. Ang mga node ay iniulat na inilagay sa ilalim ng isang pag-atake ng DDoS upang pabagalin ang hacker.

Samantala, ang Solana blockchain ay tumatakbo pa rin.

Gayunpaman, kinuwestiyon ng mga miyembro ng komunidad ng crypto ang katwiran sa likod ng pag-atake dahil maaaring magpatuloy ang hacker sa pagsasamantala kapag ipinagpatuloy ng network ang buong operasyon.

Sa oras ng press, ang network ng Solana ay nawalan ng humigit-kumulang 2% ng halaga nito sa huling 24 na oras at kasalukuyang nakikipagkalakalan sa halagang $39.87.

Pinagmulan: https://cryptoslate.com/over-8k-solana-wallets-drained-of-580m-by-hackers/