Solana Wallet Exploit ასუფთავებს მილიონებს წამში

სოლანას ეკოსისტემა უსაფრთხოების საგანგებო სიტუაციის შუაგულშია, რადგან 7000-ზე მეტი საფულე დაცარიელდა და მიმდინარე ჰაკერმა და ეს მაჩვენებელი, როგორც ჩანს, იზრდება.

სამშაბათს Cointelegraph-მა იტყობინება, რომ სოლანას საფულეზე მიმდინარე ფართოდ გავრცელებული კომპრომისი იყო გამოფენილი, რომლის ზარალი მილიონ დოლარს შეადგენს.

ფიგურა სისწრაფით აიწია და "სოლანა" შექმნა გახდეს ტენდენციური ძებნა Twitter-ზე.

სოლანას მფლობელები ააფეთქეს

ყველაფერი მაშინ დაიწყო, როდესაც მომხმარებელთა დიდი ნაწილი ჩიოდა, რომ ჰაკერები იპარავდნენ მათ ფულს და გააფრთხილეს საზოგადოება, გაეგზავნა თანხები ცივ საფულეებში ან ცენტრალიზებულ ბირჟებზე, განსაკუთრებით მათ, ვინც იყენებს Phantom და Slope საფულეებს.

საკითხის აღმოჩენის მომენტში არ არსებობდა კონკრეტული სტატისტიკა, რომელიც უნდა დადასტურდეს მსხვერპლთა რაოდენობასა და მოპარული თანხის საერთო რაოდენობასთან დაკავშირებით.

ბლოკჩეინის გამომძიებლის PeckShield-ის თანახმად, სავარაუდოა, რომ დაზარალებულებისგან დაახლოებით 8 მილიონი დოლარი გადაირიცხა ოთხ უცნობ ციფრულ საფულეზე.

იმავდროულად, Ava Labs-ის აღმასრულებელმა დირექტორმა და დამფუძნებელმა ემინ გუნ სირერმა თქვა, რომ 7000-ზე მეტი საფულე გახდა სოლანას პირადი გასაღების კომპრომისის მსხვერპლი და რიცხვი არ აჩვენებდა გაჩერების ნიშანს.

ეს უნდა იყოს შესანიშნავი ნიშანი!

სოლანამ, ჯადოსნურმა ედემმა, ფანტომმა და ფერდობმა დაადასტურეს თავდასხმა. საქმეზე კვლავ მიმდინარეობს გამოძიება დამატებითი განახლებისა და ინფორმაციის მისაღებად.

„ჩვენ მჭიდროდ ვმუშაობთ სხვა გუნდებთან, რათა მივაღწიოთ დაუცველობას სოლანას ეკოსისტემაში. ამ დროისთვის, გუნდს არ სჯერა, რომ ეს არის Phantom-ის სპეციფიკური საკითხი. როგორც კი შევაგროვებთ დამატებით ინფორმაციას, ჩვენ გამოვაქვეყნებთ განახლებას“, - განაცხადა ფანტომმა.

სოლანას სტატუსის შესახებ საჯარო განცხადებაში სოლანამ თქვა, რომ თავდაპირველად მან დაადგინა თავდასხმის ძირითადი მიზეზი. როგორც ჩანს, ჰაკერებმა მიზნად ისახეს სოლანას საფულეებთან დაკავშირებული პროგრამული უზრუნველყოფის უსაფრთხოების ხარვეზები. მეორეს მხრივ, სოლანას ძირითადი კოდი დაცულია.

ამჟამად სოლანას ოფიციალურად არ განუცხადებია, დააბრუნებს თუ არა დაზარალებულებს თანხას. შეტევამ გამოიწვია Solana-ს SOL ტოკენის ფასი 7.3%-ით დაეცა დღის განმავლობაში, რაც ყველაზე დაბალია ბოლო კვირაში.

Coinmarketcap-ის მონაცემები აჩვენებს, რომ სოლანას ფასი იმავე დღეს საღამოს გაიზარდა, მაგრამ მთლიანობაში კრიპტოვალუტა კვლავ წითელ მდგომარეობაშია. ექსპერტებმა აღმოაჩინეს, რომ კრიპტოვალუტის გარდა, ზოგიერთი NFT ასევე მოიპარეს ჰაკში, მაგრამ არ არის სრულად დოკუმენტირებული.

გასული წლის ბოლოს, კრიპტო-საზოგადოებამ დაიწყო სოლანას ქსელის დანახვა, როგორც Ethereum-ის სრულყოფილ ალტერნატივად მისი დაბალი ღირებულებისა და სწრაფი ტრანზაქციის სიჩქარის გამო.

Ethereum ქსელში ტრანზაქციის საკომისიოები მაღალია, რამაც ბევრი ინვესტორი აიძულა ფულის დაზოგვის სხვა გზები ეძია. სოლანას ეკოსისტემა ასევე არის მრავალი განვითარებადი მონეტიზაციის პროექტი, როგორიცაა სტეფი.

მაგრამ ამ ქსელის შეზღუდვა არის ის, რომ ის არ არის ძალიან სტაბილური და ჰაკერები ხშირად წყვეტენ მას.

მეტი ჰაკი მოვა

აგვისტოს დასაწყისში კრიპტო სივრცეში თავდასხმების მუდმივი განვითარებაა. სოლანას ქსელზე თავდასხმა მოხდა Nomad ხიდის გატეხიდან მხოლოდ ერთი დღის შემდეგ, რამაც 190 მილიონი დოლარის ზარალი გამოიწვია.

ასევე იმავე დღეს, როდესაც მოხდა სოლანას ექსპლოიტები, Github-ის დეველოპერმა სტივენ ლუსიმ მოახსენა ფართომასშტაბიანი მავნე პროგრამის შეტევა 35,000 პროგრამულ საცავზე.

ეს არის ფაქტობრივად ღია კოდის საცავების კლონირება, რაც ჩვეულებრივი პრაქტიკაა კრიპტო-ს განვითარებაში. თუმცა, ის მაინც ატარებს საფრთხის მსახიობებს, რადგან ამ ასლებს აქვთ მავნე კოდები, რამაც შეიძლება გავლენა მოახდინოს დეველოპერებზე.

მას შემდეგ, რაც დეველოპერს მავნე პროგრამა მოხვდა, სკრიპტის, აპლიკაციის ან ლეპტოპის მთელი გარემო ცვლადი (ENV) იგზავნება თავდამსხმელის სერვერზე. ეს ასევე ნიშნავს, რომ ისინი დაკარგავენ მნიშვნელოვან ნივთებს, როგორიცაა უსაფრთხოების გასაღებები და წვდომის გასაღებები.

ექსპერტების აზრით, როდესაც ბლოკჩეინის ინდუსტრია გადის ნელი პერიოდის განმავლობაში, სასწორზე არ არის მნიშვნელოვანი თანხა, თაღლითური პროექტები ფულს არ გამოიმუშავებს და ჰაკერები ღრმად მოიძიებენ ბლოკჩეინის ეკოსისტემას მომგებიანი შესაძლებლობების გამოსავლენად.

მომხმარებლებმა სიფრთხილე უნდა გამოიჩინონ თავიანთ აქტივებთან ამ დროს და პროექტებმა უნდა გამოიყენონ ეს დრო დაუცველობის გადახედვისთვის, განსაკუთრებით ის, რაც ეხება უსაფრთხოებას.

წყარო: https://blockonomi.com/solana-wallet-exploit-cleans-out-millions-in-seconds/