أكثر من 8 آلاف محفظة سولانا استنزفت 580 مليون دولار من قبل المتسللين

أكثر من 8000 سولانا (SOL) تم استنزاف محافظ بحوالي 580 مليون دولار من خلال استغلال بدأ في الساعات الأخيرة من 2 أغسطس.

ومع ذلك ، أشار Peckshield إلى أن الخسارة الإجمالية تقدر بأقل من 10 ملايين دولار إذا تمت إزالة قيمة shitcoins المتورطة في الهجوم.

أثر الهجوم في الغالب على محافظ Solana المحمولة المتصلة بالإنترنت مثل Phantom و Solflare و TrustWallet و Slope. لكن معظم تقارير الخرق جاءت من مستخدمي فانتوم وسلوب.

سبب الاستغلال وهوية المخترقين غير معروفين.

وفي الوقت نفسه ، تم تحديد أربع محافظ تحتوي على جميع الأموال المسروقة.

استنفد الثغرة Solana ، والرموز الأخرى المستندة إلى Solana ، و USDC. أضاف أوتر أن الاستغلال أثر أيضًا على بعض Ethereum (ETH) المستخدمين.

ومازال سبب الهجوم مجهولا

يظل مجتمع التشفير في حيرة من أمره بشأن سبب هذا الاستغلال.

افترض أناتولي ياكوفينكو ، الشريك المؤسس لمؤسسة سولانا ، أن الاستغلال "يبدو وكأنه هجوم على سلسلة إمداد iOS" ، وهي وجهة نظر يشاركها بعض أعضاء المجتمع الآخرين.

وفقًا لكريستين كيم ، فإن هجوم سلسلة التوريد "يشبه هجومًا على غرار حصان طروادة حيث ينزلق أحد المتطفلين في رمز ضار دون أن يلاحظ أي شخص في إحدى مكتبات GitHub أو المكتبات التي يعتمد عليها التطبيق / المنتج المستهدف ويستخدمه."

ذكر Emin Gün Sirer ، الرئيس التنفيذي لمختبرات Ava ، أربعة أسباب محتملة للاستغلال. ووفقًا له ، يمكن أن يكون الهجوم ناتجًا عن "هجوم على سلسلة التوريد" ، أو "مولد رقم عشوائي خاطئ" ، أو "استغلال للمتصفح / بدون يوم".

ومع ذلك ، فإن هذه الأسباب لها ثغرة مختلفة تجعل من الصعب تحديد الهجوم على أي منها.

تابع Sirer أن السبب المحتمل لهذا الاختراق قد يكون "إعادة استخدام محتملة غير متوقعة تنتهي بالكشف عن المفتاح الخاص".

كتبت شركة OtterSec الأمنية من بلوكتشين أن المعاملات كانت "موقعة من قبل المالكين الفعليين ، مما يشير إلى نوع من التنازل عن المفتاح الخاص".

كشفت Solana و Phantom و Slope أنهم يحققون في الاستغلال وسيقدمون مزيدًا من المعلومات قريبًا.

وفي الوقت نفسه ، تم نصح المستخدمين بالتوقف عن استخدام المحفظة المخترقة. نصحت الشبكة المستخدمين باستخدام محفظة صلبة ، بينما قال بعض أعضاء المجتمع أيضًا إن إرسال الرموز إلى بورصة مركزية يمكن أن يحمي الأموال.

عُقد سولانا معطلة

كشفت المعلومات المتاحة أيضًا أن عُقد Solana معطلة حاليًا. وبحسب ما ورد تم وضع العقد تحت هجوم DDoS لإبطاء القرصنة.

وفي الوقت نفسه ، لا تزال سلسلة Solana blockchain قيد التشغيل.

ومع ذلك ، شكك أعضاء مجتمع التشفير في الأساس المنطقي وراء الهجوم حيث يمكن أن يستمر المخترق في الاستغلال عندما تستأنف الشبكة التشغيل الكامل.

اعتبارًا من وقت النشر ، فقدت شبكة Solana حوالي 2 ٪ من قيمتها خلال الـ 24 ساعة الماضية ويتم تداولها حاليًا مقابل 39.87 دولارًا.

المصدر: https://cryptoslate.com/over-8k-solana-wallets-drained-of-580m-by-hackers/