Mais de 8 mil carteiras Solana drenadas de US$ 580 milhões por hackers PlatoBlockchain Data Intelligence. Pesquisa Vertical. Ai.

Mais de 8 mil carteiras Solana drenadas de US $ 580 milhões por hackers

Mais de 8000 Solana (SOL) foram drenadas em cerca de US$ 580 milhões por uma exploração que começou na madrugada de 2 de agosto.

No entanto, Peckshield observou que a perda total é estimada em menos de US$ 10 milhões se o valor das shitcoins envolvidas no ataque for removido.

O ataque afetou principalmente as carteiras móveis Solana conectadas à internet, como Phantom, Solflare, TrustWallet e Slope. Mas a maioria dos relatórios de violação veio de usuários do Phantom e do Slope.

A causa da exploração e a identidade dos hackers permanecem desconhecidas.

Enquanto isso, quatro carteiras foram identificadas como detentoras de todos os fundos roubados.

A exploração tem drenado Solana, outros tokens baseados em Solana e USDC. Otter acrescentou que o exploit também afetou alguns Ethereum (ETH) Comercial.

A causa do ataque ainda é desconhecida

A comunidade criptográfica continua sem saber a causa dessa exploração.

O cofundador da Solana Foundation, Anatoly Yakovenko, postulou que a exploração “parece um ataque à cadeia de suprimentos do iOS”, uma visão compartilhada por alguns outros membros da comunidade.

De acordo com Christine Kim, um ataque à cadeia de suprimentos “é como um ataque estilo cavalo de Tróia em que um hacker desliza em código malicioso sem que ninguém perceba um dos repositórios ou bibliotecas do GitHub que o aplicativo/produto visado depende e usa”.

Emin Gün Sirer, CEO da Ava labs, mencionou quatro possíveis causas do exploit. Segundo ele, o ataque pode ter sido causado por um “ataque à cadeia de suprimentos”, um “gerador de números aleatórios com defeito” ou uma “exploração do navegador/dia zero”.

No entanto, esses motivos têm uma brecha diferente que torna difícil atribuir o ataque a qualquer um deles.

Sirer continuou que a possível causa desse hack pode ser “uma potencial reutilização nonce que acaba revelando a chave privada”.

A empresa de segurança Blockchain OtterSec escreveu que as transações estavam “sendo assinadas pelos proprietários reais, sugerindo algum tipo de comprometimento de chave privada”.

Solana, Phantom e Slope revelaram que estão investigando a exploração e fornecerão mais informações em breve.

Enquanto isso, os usuários foram aconselhados a parar de usar a carteira comprometida. A rede aconselhou os usuários a usar uma hard wallet, enquanto alguns membros da comunidade também disseram que enviar os tokens para uma exchange centralizada poderia proteger os fundos.

Os nós Solana estão inativos

As informações disponíveis também revelaram que os nós Solana estão atualmente inativos. Os nós foram supostamente colocados sob um ataque DDoS para desacelerar o hacker.

Enquanto isso, a blockchain Solana ainda está em execução.

No entanto, os membros da comunidade criptográfica questionaram a lógica por trás do ataque, pois o hacker poderia continuar com a exploração quando a rede retomar a operação completa.

Até o momento, a rede de Solana perdeu cerca de 2% de seu valor nas últimas 24 horas e está sendo negociada atualmente por US$ 39.87.

Publicado em: Solana, Hacks

Carimbo de hora:

Mais de CryptoSlate