Сбой Solana: экосистема подверглась взлому. Произошла утечка на миллионы долларов

Сбой Solana: экосистема подверглась взлому. Произошла утечка на миллионы долларов
Сбой Solana: экосистема подверглась взлому. Произошла утечка на миллионы долларов

Марафон взломов продолжается, и последней жертвой стал блокчейн Solana. Solana пережила четырехчасовой сбой из-за ошибки в обработке транзакций блокчейна.

Около 8 000 подключенных к Интернету горячих кошельков были взломаны и опустошены, а потери оцениваются в 8 млн долларов. Источник взлома остается неизвестным.

В среду, в 5 часов утра по Гринвичу, в твиттере аккаунта Solana Status появилось следующее сообщение: «Эксплойт позволил злоумышленнику вывести средства из ряда кошельков на Solana. По состоянию на 5 утра по Гринвичу, пострадало около 7 767 кошельков. Эксплойт повлиял на работу нескольких кошельков, включая Slope и Phantom. Похоже, что это коснулось как мобильных устройств, так и расширений». Взлом затронул такие кошельки, как Phantom, Slope, Solflare и TrustWallet.

По данным PeckShieldAlert, службы, которая в режиме реального времени обнаруживает мошеннические токены и фишинговые сайты, общий ущерб от взлома составляет 8 миллионов долларов.

(#PeckShieldAlert Широкомасштабный взлом кошельков Solana, вероятно, связан с проблемой в цепочке поставок, используемой для кражи/раскрытия приватных ключей пользователей, находящихся в кошельках. На данный момент потери оцениваются в $8 млн, не считая одного неликвидного шиткоина (имеет всего 30 холдов и, возможно, неверно оценен в $570 млн). Источник: Twitter qeituiqqeieqvls

Атака затронула «горячие» кошельки, и, как отметил инвестор Solana Ventures Джастин Барлоу, были опустошены не только кошельки, подключенные к Solana – были опустошены и балансы USDC. Это заявление также подтвердил в Твиттере аналитик @0xfoobar:

 

(Массовая утечка закрытых ключей Solana. Злоумышленник крадет как нативные токены (SOL), так и токены SPL (USDC). Затронуты кошельки, которые были неактивны в течение >6 месяцев. Сообщается, что кошельки Phantom и Slope были опустошены). Источник: Twitter

(МАССОВАЯ УТЕЧКА ЗАКРЫТЫХ КЛЮЧЕЙ SOLANA. ЗЛОУМЫШЛЕННИК КРАДЕТ КАК НАТИВНЫЕ ТОКЕНЫ (SOL), ТАК И ТОКЕНЫ SPL (USDC). ЗАТРОНУТЫ КОШЕЛЬКИ, КОТОРЫЕ БЫЛИ НЕАКТИВНЫ В ТЕЧЕНИЕ >6 МЕСЯЦЕВ. СООБЩАЕТСЯ, ЧТО КОШЕЛЬКИ PHANTOM И SLOPE БЫЛИ ОПУСТОШЕНЫ). ИСТОЧНИК: TWITTER

Провайдер кошельков Phantom, работающий на базе Solana, заявил через свой официальный аккаунт в Twitter, что они расследуют этот случай и что «команда не считает, что это проблема, специфичная для Phantom».
(Мы тесно сотрудничаем с другими командами, чтобы выяснить причину обнаруженной уязвимости в экосистеме Solana. На данный момент команда не считает, что это проблема, которая специфична для Phantom. Как только мы получим больше информации – выпустим обновление). Источник: Twitter

(МЫ ТЕСНО СОТРУДНИЧАЕМ С ДРУГИМИ КОМАНДАМИ, ЧТОБЫ ВЫЯСНИТЬ ПРИЧИНУ ОБНАРУЖЕННОЙ УЯЗВИМОСТИ В ЭКОСИСТЕМЕ SOLANA. НА ДАННЫЙ МОМЕНТ КОМАНДА НЕ СЧИТАЕТ, ЧТО ЭТО ПРОБЛЕМА, КОТОРАЯ СПЕЦИФИЧНА ДЛЯ PHANTOM. КАК ТОЛЬКО МЫ ПОЛУЧИМ БОЛЬШЕ ИНФОРМАЦИИ – ВЫПУСТИМ ОБНОВЛЕНИЕ). ИСТОЧНИК: TWITTER

Slope также заявила, что они сотрудничают с Solana Labs, чтобы выяснить причину взлома. 

 

(Просим всех, кто в настоящее время пострадал от взлома на Solana, принять во внимание, что мы активно работаем над тем, чтобы как можно быстрее разобраться с проблемой и исправить все, что в наших силах. Мы выйдем на связь, как только получим ответы.) Источник: Twitter

(ПРОСИМ ВСЕХ, КТО В НАСТОЯЩЕЕ ВРЕМЯ ПОСТРАДАЛ ОТ ВЗЛОМА НА SOLANA, ПРИНЯТЬ ВО ВНИМАНИЕ, ЧТО МЫ АКТИВНО РАБОТАЕМ НАД ТЕМ, ЧТОБЫ КАК МОЖНО БЫСТРЕЕ РАЗОБРАТЬСЯ С ПРОБЛЕМОЙ И ИСПРАВИТЬ ВСЕ, ЧТО В НАШИХ СИЛАХ. МЫ ВЫЙДЕМ НА СВЯЗЬ, КАК ТОЛЬКО ПОЛУЧИМ ОТВЕТЫ.) ИСТОЧНИК: TWITTER

Генеральный директор Binance также прокомментировал эксплойт SOL, предложив пользователям «отправить средства на холодный кошелек».

Предположительно, атаке подверглись пользователи мобильных кошельков. Хакеру удалось запустить и подтвердить транзакции вместо других пользователей, скомпрометировав при этом сторонний сервис.

Этот печальный инцидент вызовет новые дискуссии о безопасности и надежности горячих кошельков, которые работают при подключении к Интернету. Несомненно, холодные кошельки, которые представляют собой USB-накопители, где для проведения транзакций необходимо подключать их к компьютеру, не так удобны, но более безопасны. 

 

(Нет никаких доказательств того, что аппаратные кошельки были затронуты, и мы настоятельно рекомендуем пользователям использовать аппаратные кошельки. Не используйте повторно свою seed-фразу для аппаратного кошелька - создайте новую seed-фразу. Кошельки, подвергшиеся утечке, следует считать взломанными и отказаться от них). Источник: Twitter

(НЕТ НИКАКИХ ДОКАЗАТЕЛЬСТВ ТОГО, ЧТО АППАРАТНЫЕ КОШЕЛЬКИ БЫЛИ ЗАТРОНУТЫ, И МЫ НАСТОЯТЕЛЬНО РЕКОМЕНДУЕМ ПОЛЬЗОВАТЕЛЯМ ИСПОЛЬЗОВАТЬ АППАРАТНЫЕ КОШЕЛЬКИ. НЕ ИСПОЛЬЗУЙТЕ ПОВТОРНО СВОЮ SEED-ФРАЗУ ДЛЯ АППАРАТНОГО КОШЕЛЬКА - СОЗДАЙТЕ НОВУЮ SEED-ФРАЗУ. КОШЕЛЬКИ, ПОДВЕРГШИЕСЯ УТЕЧКЕ, СЛЕДУЕТ СЧИТАТЬ ВЗЛОМАННЫМИ И ОТКАЗАТЬСЯ ОТ НИХ). ИСТОЧНИК: TWITTER

Тем временем мы будем наблюдать за ходом расследования.

Ранее мы писали, что Immunefi провела исследование и сообщила, что сумма ущерба от хакерских атак, связанных с криптовалютами, составила более $670 млн во втором квартале 2022 года.
Страница для печати  

Комментарии:

comments powered by Disqus
23:30 Чиновника из Курской области убило деревом во время заготовки дров
23:27 Сергей Чемезов заведет себе пороховой заводик в Индии
23:22 Сергей Солонин построит свой Луна-парк на Бали
23:14 Владимира Кара-Мурзу перевели в тюремную больницу
23:12 Датские фермеры будут платить налог за то, сколько газов выпускают их коровы
23:07 Василий Козупица не переплыл Урал
Мы в телеграм. Подписывайтесь на канал с оперативными новостями
23:03 Группа "Merlion" давит конкурентов на рынке
23:00 Московский суд арестовал военкома Преображенского района за получение взятки в крупном размере
22:56 Водитель автомобиля Tesla скончался в карете скорой помощи после аварии в Москве
22:50 В центре Москвы посетитель бара ранил повара ножом под камерой видеонаблюдения
22:12 Фармацевтический гигант «Протек» заявил о покупке «Онкоатласа»
22:05 Компании в Свердловской области требуют дополнительного финансирования для котельных
21:55 Жадность в Теткино сгубила депутата Шашенкову?
21:47 В Нижегородской области мужчина погиб от ботулизма: это уже второй случай
21:40 Олегу Байбакову предоставили второй шанс
21:30 ФНС выиграла дело против «Уралдомноремонт-Екатеринбург» на полмиллиарда рублей
21:23 Сердце перестало биться: ушел из жизни заслуженный артист России
21:17 Бизнес из Беларуси ведет активную деятельность на оккупированных территориях Украины
20:45 Дело на миллиарды: скандал вокруг Merlion набирает обороты
20:36 Мигранты забили камнями ветерана ФСБ
20:22 Сергей Мазаев отменил концерты из-за болезни
20:15 Женщина в Краснодаре заставила коллег выпить смертельные таблетки
20:08 «Прекрасный политик пророссийских взглядов»
19:51 СКР и Генпрокуратура ускоряют обновление элит Челябинской области: Под ударом команда Текслера, гордума и ЗСО
19:49 Замначальника УФСБ по Москве Сергей Натаров метит на высокие посты в ЦА ФСБ
19:45 В Москве силовики провели рейд в одной из саун
19:41 Дети Павла Прилучного и Агаты Муцениеце станут выбирать, с кем им жить
19:37 Появились подробности о краснодарской кладовщице, захватившей и убившей двух коллег
19:34 Анатолий Демин потерял должность в СКР из-за проваленной аттестации
19:31 Опубликованы подробности о стрельбе возле воронежского УФСБ
19:30 Лебедева раздолье: сделка Машкова вывела на экс-министра Украины и офшоры
19:28 В Москве горит ТЦ «Кунцево Плаза»
19:20 В аэропорту Казани буксир-толкач пробил дыру в фюзеляже самолёта «Аэрофлота»
19:16 В Ростовской области военный вертолет совершил экстренную посадку
19:13 В Москве избили полковника юстиции
19:09 Мэр Орска Василий Козупица уходит в отставку
19:05 Близкий соратник Пригожина жалуется на тяжелые условия и давление в СИЗО
18:57 Сразу четыре человека утонули в Москве за последний час
18:50 В Махачкале пять детей и трое взрослых отравились угарным газом
17:33 Появились сообщения о нападении на здание УФСБ в Воронеже