Le projet de contrat intelligent Solana souffre à nouveau de problèmes après avoir découvert que près de 8,000 XNUMX portefeuilles basés sur Solana ont été compromis. Solana demande aux propriétaires de portefeuilles victimes de répondre à une enquête et l'équipe a souligné que "les ingénieurs enquêtent sur la cause première".
Solana enquête sur un énorme exploit de portefeuille, la cause profonde du piratage est encore inconnue
Après que la chaîne se soit arrêtée à quelques reprises dans le passé, les utilisateurs de Solana sont désormais confrontés à une vulnérabilité de portefeuille étendue qui a affecté des logiciels de portefeuille spécifiques tels que Phantom et Slope. Les développeurs et les victimes de Solana ont découvert l'exploit mardi soir (EST) et la méthode d'attaque du pirate est actuellement inconnue.
La société de sécurité blockchain Peckshield noté qu'il est possible que l'exploit provienne d'une attaque de la chaîne d'approvisionnement. Le co-fondateur et PDG de Solana Labs, Anatoly Yakovenko, a également déclaré que l'exploit provenait probablement d'une attaque de la chaîne d'approvisionnement.
«Cela ressemble à une attaque de la chaîne d'approvisionnement iOS. Plusieurs portefeuilles plausibles qui n'ont reçu que du sol et n'ont eu aucune interaction au-delà de la réception ont été affectés », Yakovenko écrit. « Android semble également être affecté. Toutes les histoires confirmées jusqu'à présent ont eu la clé importée ou générée sur mobile. La plupart des rapports sont Slope, mais quelques utilisateurs Phantom également », a déclaré le PDG de Solana Labs. ajoutée.
Solana souffre d'un exploit, qui a vidé des millions de plusieurs portefeuilles.
La cause de l'exploit SOL est encore inconnue. pic.twitter.com/uvoUO8yNlO
– Hector Lopez (@hlopez_) 3 août 2022
Actuellement, le montant des fonds volés lors du piratage est également inconnu, car la société de sécurité Anchain a estimé le piratage à environ 5 millions de dollars et l'estimation de Peckshield à environ 8 millions de dollars. La Statut Solana Le compte Twitter a expliqué ce que l'équipe Solana avait découvert jusqu'à présent.
"Des ingénieurs de plusieurs écosystèmes, avec l'aide de plusieurs sociétés de sécurité, enquêtent sur les portefeuilles épuisés sur Solana. Il n'y a aucune preuve que les portefeuilles matériels sont impactés », l'équipe a affirmé Valérie Plante..
L'équipe de Solana a également laissé un enquête pour les victimes qui pose un certain nombre de questions spécifiques comme quelle adresse a été affectée par l'exploit et quel type de portefeuille l'utilisateur a utilisé. Les victimes doivent préciser exactement quand elles ont téléchargé le portefeuille et s'il s'agissait d'une version iOS, d'une version Android ou d'une version Windows, Mac ou d'un navigateur.
Une question demande aux victimes si elles ont généré une phrase de départ à partir du portefeuille compromis et l'enquête veut savoir où et quand la phrase de départ a été créée. La question de la phrase de départ est «requise», selon l'enquête de piratage Solana hébergée sur le site Web de la Fondation Solana.
Le récent exploit de portefeuille de Solana suit les problèmes de la blockchain avec la production de blocs dans Septembre 2021 et de Juin 2022. Entre ces deux dates, le réseau de Solana a dû arrêter la production de blocs d'un total de huit fois.
L'exploit de cette semaine a endommagé les gains du marché de Solana (SOL) et parmi les dix principaux actifs cryptographiques, SOL est le seul jeton en baisse par rapport au dollar américain mercredi. SOL est désormais également en neuvième position, alors qu'il figurait parmi les cinq premiers concurrents de la crypto-économie il y a quelques mois.
"Il n'est pas encore clair pour le moment si les attaquants ont exploité une vulnérabilité dans le portefeuille Phantom ou une autre faiblesse cachée dans l'écosystème Solana au sens large", a déclaré Mikkel Mørch, directeur exécutif du fonds d'investissement dans les actifs numériques ARK36. Mercredi. «Mais le piratage jettera certainement une ombre sur la crédibilité de Solana en tant que meilleure alternative à Ethereum, en particulier en matière de sécurité. Cela peut même donner à Ethereum un coup de pouce supplémentaire du point de vue narratif en tant qu'écosystème defi le plus sûr et le plus fiable », a ajouté Mørch.
Que pensez-vous du récent exploit Solana et de la façon dont il a affecté près de 8,000 XNUMX portefeuilles basés sur SOL ? Faites-nous savoir ce que vous pensez de ce sujet dans la section commentaires ci-dessous.
Crédits d'image: Shutterstock, Pixabay, Wiki Commons
Clause de non-responsabilité : Cet article est à titre informatif uniquement. Il ne s'agit pas d'une offre directe ou de la sollicitation d'une offre d'achat ou de vente, ni d'une recommandation ou d'une approbation de produits, services ou sociétés. Bitcoin.com ne fournit pas de conseils d'investissement, fiscaux, juridiques ou comptables. Ni la société ni l'auteur ne sont responsables, directement ou indirectement, de tout dommage ou perte causé ou supposé être causé par ou en relation avec l'utilisation ou la confiance dans les contenus, biens ou services mentionnés dans cet article.
Lire Avertissement
- Altcoins
- Anatoly Yakovenko
- Anchain
- audits
- Bitcoin
- Nouvelles de Bitcoin
- Problèmes de blocage
- Production de blocs
- blockchain
- conformité de la blockchain
- conférence blockchain
- coinbase
- cognitif
- Consensus
- conférence cryptographique
- extraction de crypto
- crypto-monnaie
- Cryptos
- Décentralisé
- DeFi
- Actifs numériques
- Ethereum
- Hector López
- machine learning
- jeton non fongible
- Bouclier
- Portefeuilles fantômes
- Platon
- platon ai
- Intelligence des données Platon
- PlatonDonnées
- jeu de platogamie
- Polygone
- PoS
- la preuve de la participation
- Preuve de pieu
- Interruption de septembre
- SOL
- Problèmes SOL
- Prix SOL
- Solana
- Applications Solana
- blockchain solana
- Consensus de Solana
- laboratoires solana
- Réseau principal de Solana
- Panne Solana
- Statut Solana
- Disponibilité de Solana
- Validateurs Solana
- Stabilité
- W3
- zéphyrnet