بیش از 8K کیف پول سولانا 580 میلیون دلار توسط هکرها تخلیه شد

بیش از 8000 سولانا (شیر برقی (سلونوئید)) کیف پول ها حدود 580 میلیون دلار توسط سوء استفاده ای که در ساعات پایانی 2 آگوست آغاز شد تخلیه شد.

با این حال، Peckshield خاطرنشان کرد که در صورت حذف ارزش شیت‌کوین‌های درگیر در این حمله، کل ضرر تخمین زده می‌شود کمتر از 10 میلیون دلار باشد.

این حمله بیشتر بر کیف پول های موبایل Solana متصل به اینترنت مانند Phantom، Solflare، TrustWallet و Slope تأثیر گذاشت. اما بیشتر گزارش‌های نقض از سوی کاربران Phantom و Slope منتشر شده است.

علت این سوء استفاده و هویت هکرها ناشناخته است.

در همین حال، چهار کیف پول شناسایی شده است که تمامی وجوه مسروقه را در خود جای داده است.

این اکسپلویت سولانا، دیگر توکن‌های مبتنی بر سولانا را تخلیه کرده است USDC. اوتر اضافه کرد که این اکسپلویت برخی اتریوم را نیز تحت تاثیر قرار داده است (ETH) کاربران

علت این حمله هنوز مشخص نیست

جامعه کریپتو همچنان در مورد علت این سوء استفاده متضرر است.

آناتولی یاکوونکو، یکی از بنیانگذاران بنیاد سولانا، اظهار داشت که این سوء استفاده "به نظر می رسد یک حمله زنجیره تامین iOS" است، دیدگاهی که برخی دیگر از اعضای جامعه نیز به اشتراک می گذارند.

به گفته کریستین کیم، حمله زنجیره تامین "مانند حمله به سبک اسب تروا است که در آن یک هکر در کدهای مخرب اسلاید می کند بدون اینکه کسی متوجه شود به یکی از مخازن یا کتابخانه های GitHub که برنامه/محصول مورد نظر به آن متکی است و استفاده می کند."

Emin Gün Sirer، مدیر عامل آوا labs، چهار علت احتمالی این سوء استفاده را ذکر کرد. به گفته وی، این حمله می‌تواند ناشی از یک «حمله زنجیره تأمین»، «تولید اعداد تصادفی معیوب» یا «سوء استفاده از مرورگر/روز صفر» باشد.

با این حال، این دلایل حفره متفاوتی دارند که پین ​​کردن حمله به هر یک از آنها را دشوار می کند.

سیرر ادامه داد که علت احتمالی این هک می‌تواند «استفاده مجدد غیرمنتظره‌ای باشد که منجر به فاش شدن کلید خصوصی می‌شود».

شرکت امنیتی بلاک چین OtterSec نوشته بود که این تراکنش‌ها «توسط مالکان واقعی امضا می‌شوند، که نوعی مصالحه با کلید خصوصی را نشان می‌دهد».

سولانا، فانتوم و اسلوپ فاش کرده اند که در حال بررسی این اکسپلویت هستند و به زودی اطلاعات بیشتری را ارائه خواهند کرد.

در همین حال، به کاربران توصیه شده است که استفاده از کیف پول در معرض خطر را متوقف کنند. این شبکه به کاربران توصیه کرد از کیف پول سخت استفاده کنند، در حالی که برخی از اعضای انجمن همچنین گفتند ارسال توکن ها به یک صرافی متمرکز می تواند از وجوه محافظت کند.

گره های سولانا از کار افتاده اند

اطلاعات موجود همچنین نشان داد که گره های Solana در حال حاضر از کار افتاده اند. طبق گزارش ها، گره ها تحت یک حمله DDoS قرار گرفتند تا سرعت هکر را کاهش دهند.

در همین حال، بلاک چین سولانا همچنان در حال اجرا است.

با این حال، اعضای جامعه کریپتو منطق پشت این حمله را زیر سوال برده‌اند، زیرا هکر می‌تواند با از سرگیری فعالیت کامل شبکه به این سوء استفاده ادامه دهد.

تا زمان انتشار، شبکه Solana حدود 2 درصد از ارزش خود را در 24 ساعت گذشته از دست داده است و در حال حاضر با قیمت 39.87 دلار معامله می شود.

منبع: https://cryptoslate.com/over-8k-solana-wallets-drained-of-580m-by-hackers/