Na tisoče denarnic za kriptovalute Solana je bilo v neznanem napadu ogroženih in izčrpanih sredstev. Masivni napad je povzročil izgubo milijonov dolarjev.
Na tisoče denarnic Solana je bilo izčrpanih čez noč
V še enem kripto podvigu je neznana zlonamerna oseba napadla približno 8000 denarnic Solana in jih čez noč izčrpala. Izkoriščanje se je zgodilo v torek, 2. avgusta, pri čemer je bila ukradena Solana, žetoni, ki temeljijo na Solani, in NFT-ji v vrednosti od pet do osem milijonov dolarjev.
Tarča je bila vrsta različnih denarnic za mobilno in razširitveno programsko opremo, vključno s TrustWallet, Solflare in Slope, ki so vsi ugledni in zaupanja vredni ponudniki.
Vse ciljne programske denarnice so imele neko obliko povezave z internetom, kar je olajšalo daljinski val vdorov. V času pisanja se zdi, da v tem napadu ni bila izpraznjena nobena strojna denarnica. Prav tako je bilo potrjeno, da Solanina izvorna koda ni bila izkoriščena, ampak programska oprema različnih ponudnikov denarnic, ki so bili prizadeti.
Zlonamerna stranka, ki je izvedla ta napad, je nekako imela možnost podpisati in obdelovati transakcije iz ciljnih denarnic, ki delujejo v imenu zakonitih lastnikov denarnic brez njihove vednosti. To nakazuje, da je napad vključeval krajo žrtev zasebne ključe za odobritev transakcij iz svojih denarnic.
V tem napadu so bila ukradena tudi sredstva USDC
Čeprav se je sprva mislilo, da so bila v tem napadu ukradena le Solana in sredstva, ki temeljijo na Solani, je bilo ugotovljeno, da je bil ukraden tudi USD Coin (USDC). Investitor Solana Ventures Justin Barlow je kmalu po napadu tvitnil, da so mu izčrpali tudi sredstva USDC.
Barlow je v komentarjih istega tvita tudi trdil, da sta bili obe tarči napada njegovi denarnici TrustWallet in Slope. To dodatno krajo je verjetno omogočila združljivost kovanca USD z verigo blokov Solana.
Solana še naprej preiskuje izkoriščanje
Solana je bil dokaj glasen glede tega mamutskega napada in je na Twitterju izjavil, da o incidentu poteka preiskava, ki vključuje več strani.
Vendar pa v času pisanja tega članka natančna dinamika napada ni znana. Toda Solana je na Twitterju tudi izjavil, da bi morali uporabniki zdaj poskusiti uporabiti strojne denarnice za učinkovitejšo zaščito svojih zasebnih ključev in sredstev.
Vdori v denarnico so zdaj običajni v kripto
Kibernetski kriminal se je v zadnjih letih močno razširil po vsej kripto industriji, pri čemer ljudje izgubljajo ogromne količine denarja s sofisticiranimi podvigi. Zato je zdaj najpomembnejše, da čim bolj zaščitite svoja sredstva in podatke, da ne postanete žrtev kripto kriminala.