Солана, USDC шабуыл кезінде әмияндардан босатылды

Белгісіз шабуылдаушы сейсенбіге қараған түні құрамында кемінде 4 миллион доллар тұратын Солана мен USDC бар мыңдаған әмияндарды төгіп тастады. PST уақытымен 8:00-де әлі жалғасып жатқан бұзу Solana браузерінің Phantom әмиянынан шыққан сияқты болды және оған сенді. пайдаланушы кілттерін бұзу үшін -әртүрлі тізбектердегі әмияндар арасында қайта қолданылған септік фразаларды қамтуы мүмкін

«Соңғы бірнеше сағатта 5,000 XNUMX-нан астам Solana әмияндары төгілді», - деп хабарлайды blockchain аудиторлық фирмасы. OtterSec кешке дейін хабарлады. «Бұл транзакцияларға нақты иелері қол қояды, бұл жеке кілттердің қандай да бір ымыраға келуін ұсынады».

Бұл туралы Солананың күй жаңартулары туралы Twitter аккаунты хабарлады 7,767 әмиян зардап шекті және сәрсенбі күні таңертең «инженерлер негізгі себебін зерттеп жатыр» деп атап өтті. Бұзылған қаражатты және әмиян әрекетін бақылайтын деректер тақтасы әлдеқайда жоғары көрсеткішті көрсетеді.

Сәйкес Солскан, барлығы 15,220 4.46 әмиян зардап шекті және жалпы сомасы XNUMX миллион доллар токендер, ең алдымен, SOL және USDC тоналған.

Хакердің әмияндары арқылы АҚШ долларында ұрланған криптовалюталардың бөлінуі. Сурет: Солскан.

Интернеттегі инженерлер, соның ішінде Соланадан басқа блокчейндер эксплуатацияның себебін де, оның көлемін де түсінуге тырысып жатыр.

Ethereum әмиянының өкілі MetaMask: «Біз көмек көрсету үшін зардап шеккен әмиян топтарымен белсенді түрде байланысып жатырмыз және пайдаланушыларымыздың қауіпсіздігін қамтамасыз ету үшін не істей алатынымызды бақылап жатырмыз», - деді. Шифрды шешіңіз.

Бастапқы есептер Solana браузерінің Phantom әмияны мен Solana экожүйесін ерекше атап өтті. Жаңалық әлдеқашан итермеледі Солананың құны 8% төмендеді сәйкес, шабуыл туралы алғашқы хабарламалардан кейін екі сағат ішінде CoinMarketCap, бұл сонымен қатар соңғы 45 сағатта сауда көлемінің 24 пайызға өскенін атап өтеді.

«Қазіргі уақытта кездейсоқ Phantom әмияндарын төгетін белгісіз $SOL эксплоити бар», айтты крипто инвесторы және талдаушы Майлз Дойчер. «Қазір 6 миллион доллар ұрланған. Егер сізде Phantom-да қаражатыңыз болса, барлық рұқсаттардан бас тартыңыз + аппараттық әмиянға көшіңіз.

Танымал Solana NFT нарығы Сиқырлы Эден сондай-ақ пайдалану туралы ескерту үшін Twitter-ге жүгінді.

«Ойында кең таралған SOL эксплойті бар сияқты, ол бүкіл экожүйеде әмияндарды төгіп тастайды», - деп жазды аккаунт. Твитте Magic Eden күдікті сілтемелерге рұқсаттарды жою туралы нұсқаулар берді.

«Фантом» хабарланған эксплуатацияларды зерттеп жатқанын айтады.

«Біз Solana экожүйесіндегі осалдықтың түбіне жету үшін басқа командалармен тығыз жұмыс істейміз», - деді Phantom. tweeted. «Қазіргі уақытта команда бұл фантомға тән мәселе екеніне сенбейді. Қосымша ақпарат жинаған кезде біз жаңартуды шығарамыз ».

Солана, USDC негізгі криптовалюталары ұрланған

Бірақ шабуыл Соланамен шектелмеген сияқты. Басқа пайдаланушы оның USDC теңгерімінің таусылғанын хабарлады.

Twitter пайдаланушысы Justin “Justin.sol” Барлоу былай деп жазды: “Менің @slope_finance және @TrustWallet-те өткізілген ERC-20 және SPL USDC-м бітті.”

Крипто-аналитик және автор @0xfoobar «шабуылдаушы жергілікті таңбалауыштарды (SOL) және SPL токендерін (USDC) ұрлап жатқанын… 6 айдан аз уақыт бойы белсенді емес әмияндарға әсер ететінін» растады.

Бұл «жоғары ағынға тәуелділік жеткізу тізбегі шабуылы» болуы мүмкін деп болжа отырып, ол әмиянды мақұлдауларды қайтарып алу туралы кең таралған кеңес көмектеспейтінін айтты - тек желіден тыс аппараттық әмиянға көшіру қаражатты қорғайды.

«Бұл SOL және SPL аударымдарына пайдаланушылардың өздері қол қояды, мақұлдау арқылы үшінші тарап жібермейді», - деп түсіндіреді @0xfoobar. «Сонымен, сіз кері қайтара алатын болсаңыз да, бірдеңе жеке кілттердің кең тараған ымыраға келуіне себеп болуы мүмкін».

«Өзара әрекеттесу» әмиянды осал етуге мүмкіндік жоқ», - деп түсіндірді Solana Labs негізін қалаушы Анатолий Яковенко. «Тек арнайы делегация немесе автоматты мақұлдау немесе ағып кеткен тұқым пайдаланушы атынан активтерді әмияннан тасымалдай алады. Жүйелік тасымалдаулар жүріп жатқандықтан, бұл делегацияны жоққа шығарады.

Криптографиялық бұзудың әдеттегі сәнінде адамдар осы уақытқа дейін анықталған шабуылдаушының әмияндарын бақылап отырды:

https://solscan.io/account/Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV#solTransfers

https://solscan.io/account/CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu#solTransfers

https://solscan.io/account/5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n#splTransfers

https://solscan.io/account/GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy#solTransfers

Бұл ерлік кешегі күннің соңынан ереді Nomad Bridge хакері, онда ұры 190 миллион долларға жуық ақшаны алып кеткен.

Крипто жаңалықтарынан хабардар болыңыз, кіріс жәшігіңізде күнделікті жаңартуларды алыңыз.

Дереккөз: https://decrypt.co/106590/multiple-wallets-including-sol-and-usdc-drained-in-unfolding-attack