Keine „schlüssigen Beweise“, dass Solana-Hack im Wert von 6 Mio. US-Dollar durch eine Lücke verursacht wurde: Slope PlatoBlockchain Data Intelligence. Vertikale Suche. Ai.

Keine „schlüssigen Beweise“ dafür, dass ein Solana-Hack in Höhe von 6 Mio. US-Dollar durch eine Lücke verursacht wurde: Slope

Solana-basierte Geldbörse Slope sagte Am Donnerstag gibt es keine „schlüssigen Beweise“ dafür, dass das Schlupfloch seiner mobilen Brieftasche mit Solanas jüngstem Verstoß in Verbindung gebracht wird, obwohl 1,400 mit dem Schlupfloch verbundene Brieftaschen geleert wurden.

Siehe verwandten Artikel: Seed-Phrase-Leck aus Krypto-Wallet Slope veranlasst Solana-Hack

Kurzinformation

  • Slope sagte, eine Schwachstelle im Fehlerberichtsprogramm seiner mobilen Brieftasche, Sentry, könne „versehentlich sensible Daten protokollieren“, wenn die Brieftaschen-App einen Fehler aufweist.
  • Dies kommt, nachdem die vorläufige Untersuchung der Blockchain-Sicherheitsfirma OtterSec ergab, dass die an die Server übertragenen Fehlerprotokolle von Slope die Seed-Phrasen – den Schlüssel zur Kryptowährungs-Wallet – unverschlüsselt aufzeichnen, was bedeutet, dass jeder, der auf den Server zugreifen kann, dies sehen könnte.
  • Aber Slope sagte, dass alle an den zentralen Server übertragenen Informationen Ende-zu-Ende verschlüsselt sind, was bedeutet, dass nur Personen, die den Entschlüsselungsschlüssel haben, ihn richtig lesen können. Und dass der zentrale Server eine Drei-Faktor-Authentifizierung verwendet, um den Zugriff zu kontrollieren.
  • Slope sagte, es gebe keine Beweise dafür, dass alle Sicherheitsebenen verletzt worden seien. Im Allgemeinen umfasst der Cybersicherheitsschutz sieben Schichten: Mensch, Perimetersicherheit, Netzwerk, Endpunkt, Anwendung, Daten und Kernressourcen.
  • Rund 9,223 Krypto-Wallets von Phantom und Slope im beliebten Blockchain-Ökosystem Solana wurden letzte Woche verletzt und für Krypto im Wert von insgesamt fast 6 Millionen US-Dollar entleert, von denen 1,400 verletzte Wallets aufgrund einer Lücke im Zusammenhang mit Slope in Betracht gezogen wurden. 
  • Die beiden anderen an der Verletzung beteiligten Parteien sind die Blockchain Solana und die Krypto-Wallet Phantom, behaupteten, sie hätten keinen Codefehler im Zusammenhang mit dem Exploit.

Siehe verwandten Artikel: Solana macht Slope für Exploit verantwortlich

Zeitstempel:

Mehr von Forkast