Сбой Solana: экосистема подверглась взлому. Произошла утечка на миллионы долларов

Сбой Solana: экосистема подверглась взлому. Произошла утечка на миллионы долларов
Сбой Solana: экосистема подверглась взлому. Произошла утечка на миллионы долларов
Марафон взломов продолжается, и последней жертвой стал блокчейн Solana. Solana пережила четырехчасовой сбой из-за ошибки в обработке транзакций блокчейна.

Около 8 000 подключенных к Интернету горячих кошельков были взломаны и опустошены, а потери оцениваются в 8 млн долларов. Источник взлома остается неизвестным.

В среду, в 5 часов утра по Гринвичу, в твиттере аккаунта Solana Status появилось следующее сообщение: «Эксплойт позволил злоумышленнику вывести средства из ряда кошельков на Solana. По состоянию на 5 утра по Гринвичу, пострадало около 7 767 кошельков. Эксплойт повлиял на работу нескольких кошельков, включая Slope и Phantom. Похоже, что это коснулось как мобильных устройств, так и расширений». Взлом затронул такие кошельки, как Phantom, Slope, Solflare и TrustWallet.

По данным PeckShieldAlert, службы, которая в режиме реального времени обнаруживает мошеннические токены и фишинговые сайты, общий ущерб от взлома составляет 8 миллионов долларов.

(#PeckShieldAlert Широкомасштабный взлом кошельков Solana, вероятно, связан с проблемой в цепочке поставок, используемой для кражи/раскрытия приватных ключей пользователей, находящихся в кошельках. На данный момент потери оцениваются в $8 млн, не считая одного неликвидного шиткоина (имеет всего 30 холдов и, возможно, неверно оценен в $570 млн). Источник: Twitter dzkiqhdiueiqhrvls

Атака затронула «горячие» кошельки, и, как отметил инвестор Solana Ventures Джастин Барлоу, были опустошены не только кошельки, подключенные к Solana – были опустошены и балансы USDC. Это заявление также подтвердил в Твиттере аналитик @0xfoobar:

 

(Массовая утечка закрытых ключей Solana. Злоумышленник крадет как нативные токены (SOL), так и токены SPL (USDC). Затронуты кошельки, которые были неактивны в течение 6 месяцев. Сообщается, что кошельки Phantom и Slope были опустошены). Источник: Twitter

(МАССОВАЯ УТЕЧКА ЗАКРЫТЫХ КЛЮЧЕЙ SOLANA. ЗЛОУМЫШЛЕННИК КРАДЕТ КАК НАТИВНЫЕ ТОКЕНЫ (SOL), ТАК И ТОКЕНЫ SPL (USDC). ЗАТРОНУТЫ КОШЕЛЬКИ, КОТОРЫЕ БЫЛИ НЕАКТИВНЫ В ТЕЧЕНИЕ >6 МЕСЯЦЕВ. СООБЩАЕТСЯ, ЧТО КОШЕЛЬКИ PHANTOM И SLOPE БЫЛИ ОПУСТОШЕНЫ). ИСТОЧНИК: TWITTER

Провайдер кошельков Phantom, работающий на базе Solana, заявил через свой официальный аккаунт в Twitter, что они расследуют этот случай и что «команда не считает, что это проблема, специфичная для Phantom».
(Мы тесно сотрудничаем с другими командами, чтобы выяснить причину обнаруженной уязвимости в экосистеме Solana. На данный момент команда не считает, что это проблема, которая специфична для Phantom. Как только мы получим больше информации – выпустим обновление). Источник: Twitter

(МЫ ТЕСНО СОТРУДНИЧАЕМ С ДРУГИМИ КОМАНДАМИ, ЧТОБЫ ВЫЯСНИТЬ ПРИЧИНУ ОБНАРУЖЕННОЙ УЯЗВИМОСТИ В ЭКОСИСТЕМЕ SOLANA. НА ДАННЫЙ МОМЕНТ КОМАНДА НЕ СЧИТАЕТ, ЧТО ЭТО ПРОБЛЕМА, КОТОРАЯ СПЕЦИФИЧНА ДЛЯ PHANTOM. КАК ТОЛЬКО МЫ ПОЛУЧИМ БОЛЬШЕ ИНФОРМАЦИИ – ВЫПУСТИМ ОБНОВЛЕНИЕ). ИСТОЧНИК: TWITTER

Slope также заявила, что они сотрудничают с Solana Labs, чтобы выяснить причину взлома. 

 

(Просим всех, кто в настоящее время пострадал от взлома на Solana, принять во внимание, что мы активно работаем над тем, чтобы как можно быстрее разобраться с проблемой и исправить все, что в наших силах. Мы выйдем на связь, как только получим ответы.) Источник: Twitter

(ПРОСИМ ВСЕХ, КТО В НАСТОЯЩЕЕ ВРЕМЯ ПОСТРАДАЛ ОТ ВЗЛОМА НА SOLANA, ПРИНЯТЬ ВО ВНИМАНИЕ, ЧТО МЫ АКТИВНО РАБОТАЕМ НАД ТЕМ, ЧТОБЫ КАК МОЖНО БЫСТРЕЕ РАЗОБРАТЬСЯ С ПРОБЛЕМОЙ И ИСПРАВИТЬ ВСЕ, ЧТО В НАШИХ СИЛАХ. МЫ ВЫЙДЕМ НА СВЯЗЬ, КАК ТОЛЬКО ПОЛУЧИМ ОТВЕТЫ.) ИСТОЧНИК: TWITTER

Генеральный директор Binance также прокомментировал эксплойт SOL, предложив пользователям «отправить средства на холодный кошелек».

Предположительно, атаке подверглись пользователи мобильных кошельков. Хакеру удалось запустить и подтвердить транзакции вместо других пользователей, скомпрометировав при этом сторонний сервис.

Этот печальный инцидент вызовет новые дискуссии о безопасности и надежности горячих кошельков, которые работают при подключении к Интернету. Несомненно, холодные кошельки, которые представляют собой USB-накопители, где для проведения транзакций необходимо подключать их к компьютеру, не так удобны, но более безопасны. 

 

(Нет никаких доказательств того, что аппаратные кошельки были затронуты, и мы настоятельно рекомендуем пользователям использовать аппаратные кошельки. Не используйте повторно свою seed-фразу для аппаратного кошелька - создайте новую seed-фразу. Кошельки, подвергшиеся утечке, следует считать взломанными и отказаться от них). Источник: Twitter

(НЕТ НИКАКИХ ДОКАЗАТЕЛЬСТВ ТОГО, ЧТО АППАРАТНЫЕ КОШЕЛЬКИ БЫЛИ ЗАТРОНУТЫ, И МЫ НАСТОЯТЕЛЬНО РЕКОМЕНДУЕМ ПОЛЬЗОВАТЕЛЯМ ИСПОЛЬЗОВАТЬ АППАРАТНЫЕ КОШЕЛЬКИ. НЕ ИСПОЛЬЗУЙТЕ ПОВТОРНО СВОЮ SEED-ФРАЗУ ДЛЯ АППАРАТНОГО КОШЕЛЬКА - СОЗДАЙТЕ НОВУЮ SEED-ФРАЗУ. КОШЕЛЬКИ, ПОДВЕРГШИЕСЯ УТЕЧКЕ, СЛЕДУЕТ СЧИТАТЬ ВЗЛОМАННЫМИ И ОТКАЗАТЬСЯ ОТ НИХ). ИСТОЧНИК: TWITTER

Тем временем мы будем наблюдать за ходом расследования.

Ранее мы писали, что Immunefi провела исследование и сообщила, что сумма ущерба от хакерских атак, связанных с криптовалютами, составила более $670 млн во втором квартале 2022 года.

Распечатать
24 января 2025 Дорого, рискованно и необратимо: россиянки тратят миллионы на изменение цвета глаз
24 января 2025 Многомиллиардные долги "Антипинского НПЗ" были проданы за миллион рублей
24 января 2025 Мусорный кризис в Нягани: какие последствия может вызвать закрытие полигона рядом с аэропортом
24 января 2025 Илон Маск выразил недовольство своей социальной сетью X
24 января 2025 Жительница Петербурга, пережившая блокаду Ленинграда, осталась в холодной квартире без электричества и воды
24 января 2025 Лже-СОБРовцы вымогали миллионы у военных и предпринимателей в Ростовской области
24 января 2025 Компания задержанного заместителя мэра Красноярска планирует строительство в охраняемой зоне парка
24 января 2025 Кристина Асмус посетила премьеру фильма "Лотерея" после того, как получила травму
24 января 2025 Вологодские предприниматели уезжают из региона из-за строгих мер губернатора Филимонова
24 января 2025 В Новокузнецке лёд разбил стекло автомобиля, едва не убив водителя
24 января 2025 Республиканец предложил внести поправку в Конституцию США с целью продления срока президентства Трампа
24 января 2025 В Казахстане объяснили, почему расшифровки черных ящиков отличаются от опубликованных материалов
24 января 2025 Власти Калифорнии выделят более 2,5 миллиарда долларов на устранение последствий лесных пожаров
24 января 2025 Состояние серьезно больного Александра Збруева ухудшилось
24 января 2025 Днепровский суд прекратил дело против "вора в законе" Пааты Чхартишвили
24 января 2025 В США возведут элитное убежище для миллиардеров
24 января 2025 Criminal schemes of Timur Turlov: How a Kazakh fraudster profits from the state
24 января 2025 Ликсутов покидает пост, РЖД остаётся: как теперь изменится структура власти?
24 января 2025 Россия настаивает на том, чтобы Запад предоставил гарантии о неприсоединении Украины к НАТО
24 января 2025 Трамп осуществляет план по депортации миллионов нелегальных мигрантов