04/08/2022
SERANGAN SOLANA YANG BERTERUSAN MENYASARKAN BERIBU-RIBU WALLET CRYPTO DENGAN KOS PENGGUNA LEBIH DARIPADA $5 JUTA SETAKAT INI.
Hampir 8,000 wallet digital telah dihabiskan lebih daripada $5.2 juta dalam syiling digital termasuk token sol solana dan USD Coin (USDC), menurut firma analitik blok Elliptic.
Akaun Twitter Status Solana mengesahkan serangan itu, dengan menyatakan bahawa setakat pagi Rabu, kira-kira 7,767 wallet telah terjejas oleh eksploitasi itu. Anggaran Elliptik lebih tinggi sedikit pada 7,936 wallet.
Mulai petang Selasa, berbilang pengguna mula melaporkan bahawa aset yang disimpan dalam wallet "panas" — iaitu, alamat yang disambungkan ke Internet, termasuk Phantom, Slope dan Trust Wallet — telah dikosongkan daripada dana.
Phantom berkata di Twitter bahawa ia sedang menyiasat "kelemahan yang dilaporkan dalam ekosistem solana" dan tidak percaya ia adalah isu khusus Phantom. Firma audit Blockchain OtterSec menulis tweet bahawa penggodaman itu telah menjejaskan berbilang wallet "merentas pelbagai platform."
Ketua saintis eliptik Tom Robinson memberitahu CNBC punca pelanggaran itu masih tidak jelas, tetapi "nampaknya ia disebabkan oleh kecacatan dalam perisian wallet tertentu, dan bukannya dalam rantaian solana itu sendiri." OtterSec menambah bahawa urus niaga sedang ditandatangani oleh pemilik sebenar, "mencadangkan semacam kompromi kunci peribadi." Kunci persendirian ialah kod selamat yang memberikan pemilik akses kepada pegangan crypto mereka.
Identiti penyerang masih tidak diketahui, begitu juga punca eksploitasi. Pelanggaran itu berterusan.
“Jurutera dari pelbagai ekosistem, dengan bantuan beberapa firma keselamatan, sedang menyiasat dompet yang telah habis pada solana," menurut Solana Status, akaun Twitter yang berkongsi kemas kini untuk keseluruhan rangkaian solana.
Rangkaian solana amat menggalakkan pengguna untuk menggunakan wallet perkakasan, kerana tiada bukti ia telah terjejas.
“Jangan gunakan semula frasa benih anda pada wallet perkakasan - buat frasa benih baharu. Wallet yang dikuras harus dianggap sebagai dikompromi, dan ditinggalkan,” baca satu tweet. Frasa benih ialah koleksi perkataan rawak yang dijana oleh wallet crypto apabila ia mula-mula disediakan, dan ia memberikan akses kepada wallet.
Kunci persendirian adalah unik dan memautkan pengguna ke alamat blockchain mereka. Frasa benih ialah cap jari semua aset blockchain pengguna yang digunakan sebagai sandaran jika dompet crypto hilang.
Insiden itu berlaku sehari selepas penggodaman $200 juta jambatan blockchain Nomad. Ia adalah krisis terbaharu untuk menguasai pasaran crypto dalam beberapa minggu kebelakangan ini.
“Empat alamat pada masa ini dikaitkan dengan penggodam, jauh berbeza daripada ‘penjarahan terdesentralisasi’ semalam, yang melibatkan lebih 120 pengguna individu,” kata pelabur dan penganalisis Crypto Miles Deutscher. "Ini membayangkan bahawa ia adalah pihak tunggal yang menjalankan eksploitasi SOL, walaupun butiran khusus kekal samar-samar."
Rangkaian Solana dilihat sebagai salah satu pendatang baharu yang paling menjanjikan dalam pasaran crypto, dengan penyokong seperti Chamath Palihapitiya dan Andreessen Horowitz menggembar-gemburkannya sebagai pencabar kepada ethereum dengan masa pemprosesan transaksi yang lebih pantas dan keselamatan yang dipertingkatkan. Tetapi ia telah berhadapan dengan beberapa isu sejak kebelakangan ini, termasuk masa henti dalam tempoh aktiviti dan persepsi menjadi lebih terpusat daripada ethereum. Gangguan besar pada bulan Jun menyebabkan platform Solana ke luar talian selama beberapa jam.
Eter, token asli blockchain ethereum, meningkat 6% dalam masa 24 jam.