ハッカーによって 8 を超える Solana ウォレットから 580 億 XNUMX 万ドルが流出

8000以上のソラナ(SOL) ウォレットは、580 月 2 日の深夜に開始されたエクスプロイトによって、約 XNUMX 億 XNUMX 万ドルが流出しました。

しかし、Peckshield は、攻撃に関与したシットコインの価値が取り除かれた場合、総損失は 10 万ドル未満と推定されると指摘しました。

攻撃は主に、Phantom、Solflare、TrustWallet、Slope など、インターネットに接続されたモバイル Solana ウォレットに影響を与えました。 しかし、侵害報告のほとんどは、Phantom と Slope のユーザーからのものでした。

エクスプロイトの原因とハッカーの身元は不明のままです。

一方、盗まれたすべての資金を保持している XNUMX つのウォレットが特定されました。

このエクスプロイトは、Solana やその他の Solana ベースのトークンを流出させ、 USDC. Otter は、エクスプロイトが一部の Ethereum にも影響を与えていると付け加えました (ETH)ユーザー。

攻撃の原因はまだ不明です

暗号コミュニティは、このエクスプロイトの原因について途方に暮れています。

Solana Foundation の共同創設者である Anatoly Yakovenko 氏は、エクスプロイトは「iOS サプライ チェーン攻撃のように見える」と推測し、他のコミュニティ メンバーも同様の見解を示しています。

Christine Kim 氏によると、サプライ チェーン攻撃は、「標的のアプリケーション/製品が依存して使用している GitHub リポジトリまたはライブラリのいずれかに誰も気付かずに、ハッカーが悪意のあるコードに侵入するという点で、トロイの木馬スタイルの攻撃のようなものです。」

Ava labs の CEO である Emin Gün Sirer 氏は、エクスプロイトの考えられる XNUMX つの原因について言及しています。 彼によると、攻撃は「サプライ チェーン攻撃」、「乱数ジェネレーターの欠陥」、または「ブラウザーの悪用/ゼロデイ」によって引き起こされた可能性があります。

ただし、これらの理由には別の抜け穴があり、攻撃を特定することは困難です。

Sirer 氏は、このハッキングの考えられる原因は、「最終的に秘密鍵が明らかになるナンスの再利用の可能性」である可能性があると続けました。

ブロックチェーンのセキュリティ会社である OtterSec は、トランザクションは「実際の所有者によって署名されており、ある種の秘密鍵の侵害を示唆している」と書いています。

Solana、Phantom、および Slope は、エクスプロイトを調査していることを明らかにし、すぐに詳細情報を提供します。

その間、ユーザーは侵害されたウォレットの使用を中止するようアドバイスされています。 ネットワークは、ユーザーにハードウォレットを使用するようアドバイスしましたが、一部のコミュニティメンバーは、トークンを集中型取引所に送信することで資金を保護できると述べました。

Solana ノードがダウンしています

入手可能な情報から、Solana ノードが現在ダウンしていることも明らかになりました。 ノードは、ハッカーの速度を低下させるために DDoS 攻撃を受けていたと報告されています。

その間、Solana ブロックチェーンはまだ稼働しています。

ただし、暗号コミュニティのメンバーは、ネットワークが完全な運用を再開したときにハッカーがエクスプロイトを続行できるため、攻撃の背後にある理論的根拠に疑問を呈しています.

記事執筆時点で、Solana のネットワークは過去 2 時間でその価値の約 24% を失い、現在 39.87 ドルで取引されています。

ソース: https://cryptoslate.com/over-8k-solana-wallets-drained-of-580m-by-hackers/