Solana, USDC Inubos Mula sa Mga Wallet sa Pag-atake

Isang hindi kilalang attacker ang nag-drain ng libu-libong wallet na naglalaman ng hindi bababa sa $4 milyon na halaga ng Solana at USDC noong Martes ng gabi. Ang hack, na patuloy pa rin sa 8:00 PM PST, ay tila nagmula sa Solana browser wallet na Phantom at pinaniniwalaan upang ikompromiso ang mga susi ng user—posibleng kinasasangkutan ng mga seedphrase na muling ginamit sa mga wallet sa iba't ibang chain

"Higit sa 5,000 Solana wallet ang naubos sa nakalipas na ilang oras," blockchain audit firm OtterSec iniulat kanina sa gabi. "Ang mga transaksyong ito ay nilalagdaan ng mga aktwal na may-ari, na nagmumungkahi ng isang uri ng pribadong key na kompromiso."

Iniulat iyon ng Twitter account ng mga update sa status ni Solana 7,767 na wallet ay naapektuhan, at nabanggit na "iniimbestigahan ng mga inhinyero ang ugat na sanhi" noong Miyerkules ng umaga. Gayunpaman, ang isang dashboard ng data na sumusubaybay sa mga na-hack na pondo at aktibidad ng pitaka ay nagmumungkahi ng mas mataas na bilang.

Ayon sa Solscan, kabuuang 15,220 wallet ang naapektuhan, at kabuuang $4.46 milyon sa mga token, pangunahin ang SOL at USDC, ay ninakawan.

Ang breakdown ng mga cryptocurrencies na ninakaw sa USD sa mga wallet ng hacker. Larawan: Solscan.

Ang mga inhinyero sa buong Internet, kabilang ang mga blockchain maliban sa Solana, ay nagsisikap na subukan at maunawaan ang sanhi ng pagsasamantala at ang lawak nito.

"Kami ay aktibong nakikipag-ugnayan sa mga apektadong koponan ng wallet upang mag-alok ng aming tulong at subaybayan kung mayroon kaming anumang magagawa upang mapanatiling ligtas ang aming mga gumagamit," sinabi ng isang tagapagsalita para sa Ethereum wallet MetaMask. I-decrypt.

Pinili ng mga paunang ulat ang Solana browser wallet na Phantom at ang Solana ecosystem. Ang balita ay nag-udyok na sa isang 8% pagbaba sa halaga ni Solana sa dalawang oras kasunod ng mga unang ulat ng pag-atake, ayon sa CoinMarketCap, na nagtatala rin ng 45 porsiyentong pagtaas sa dami ng kalakalan sa huling 24 na oras.

“May hindi kilalang pagsasamantala sa $SOL na kasalukuyang umuubos ng mga random na pitaka ng Phantom,” sinabi crypto investor at analyst na si Miles Deutscher. “$6m kasalukuyang ninakaw. Kung mayroon kang pondo sa Phantom, tiyaking bawiin ang lahat ng pahintulot + ilipat sa isang hardware wallet."

Sikat na pamilihan ng Solana NFT magic eden kinuha din sa Twitter upang bigyan ng babala ang pagsasamantala.

"Mukhang may malawakang pagsasamantala ng SOL sa paglalaro na nakakaubos ng mga wallet sa buong ecosystem," isinulat ng account. Sa tweet, nagbigay ang Magic Eden ng mga tagubilin upang alisin ang mga pahintulot para sa mga kahina-hinalang link.

Sinabi ni Phantom na sinisiyasat nito ang mga naiulat na pagsasamantala.

"Kami ay nakikipagtulungan nang malapit sa iba pang mga koponan upang makuha ang ilalim ng isang iniulat na kahinaan sa Solana ecosystem," Phantom tweeted. "Sa oras na ito, ang koponan ay hindi naniniwala na ito ay isang isyu na partikular sa Phantom. Sa sandaling makakalap kami ng higit pang impormasyon, maglalabas kami ng update.”

Solana, USDC pangunahing cryptocurrency ninakaw

Ngunit ang pag-atake ay hindi lumilitaw na limitado sa Solana. Iniulat ng isa pang user na na-drain din ang kanyang balanse sa USDC.

Ang Twitter user na si Justin”Justin.sol” Barlow ay nag-post: “Naubos ang aking ERC-20 at SPL USDC na gaganapin sa parehong @slope_finance at @TrustWallet.”

Crypto analyst at may-akda @0xfoobar kinumpirma na "ang umaatake ay nagnanakaw ng parehong mga native token (SOL) at SPL token (USDC)... na nakakaapekto sa mga wallet na hindi aktibo nang wala pang 6 na buwan."

Sa teorya na maaaring ito ay isang "upstream dependency supply chain attack," idinagdag niya na ang malawakang payo ng pagbawi ng mga pag-apruba ng wallet ay malamang na hindi makakatulong - ang paglipat lamang sa isang offline na wallet ng hardware ay magpoprotekta sa mga pondo.

"Ang mga paglilipat ng SOL at SPL na ito ay nilagdaan ng mga user mismo, hindi inilipat palayo ng isang third party gamit ang mga pag-apruba," paliwanag ni @0xfoobar. "Kaya habang maaari mong bawiin, malamang na may nagdulot ng malawakang kompromiso sa pribadong key."

"Walang paraan na ang isang 'interaksyon' ay maaaring gawing mahina ang isang pitaka," ang karagdagang paglilinaw ng cofounder ng Solana Labs na si Anatoly Yakovenko. "Tanging isang delegasyon na partikular sa token o isang awtomatikong pag-apruba o isang leaked seed lamang ang maaaring maglipat ng mga asset mula sa isang wallet sa ngalan ng user. Dahil nangyayari ang mga paglilipat ng system, inaalis nito ang delegasyon."

Sa karaniwang paraan ng pag-hack ng crypto, binabantayan ng mga tao ang mga wallet ng inaakalang umaatake, na sa ngayon ay nakilala bilang:

https://solscan.io/account/Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV#solTransfers

https://solscan.io/account/CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu#solTransfers

https://solscan.io/account/5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n#splTransfers

https://solscan.io/account/GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy#solTransfers

Ang pagsasamantala ay sumusunod sa mga takong ng kahapon Nomad Bridge hack, kung saan kumikita ang isang magnanakaw ng humigit-kumulang $190 milyon.

Manatili sa balita sa crypto, makakuha ng mga pang-araw-araw na update sa iyong inbox.

Pinagmulan: https://decrypt.co/106590/multiple-wallets-including-sol-and-usdc-drained-in-unfolding-attack