Tisíce kryptoměnových peněženek Solana byly kompromitovány a byly vyčerpány finanční prostředky při neznámém zneužití. Masivní útok měl za následek ztrátu milionů dolarů.
Přes noc vyschly tisíce peněženek Solana
Při dalším zneužití kryptoměn bylo asi 8 000 peněženek Solana zaměřeno neznámou zákeřnou stranou a přes noc byly vyčerpány. K zneužití došlo v úterý 2. srpna, kdy bylo ukradeno 5 až 8 milionů dolarů Solana, tokeny založené na Solaně a NFT.
Zaměřena byla řada různých mobilních a rozšiřujících softwarových peněženek, včetně TrustWallet, Solflare a Slope, z nichž všechny jsou renomovanými a důvěryhodnými poskytovateli.
Všechny cílené softwarové peněženky měly nějakou formu připojení k internetu, což usnadnilo vzdálenou vlnu hacků. V době psaní tohoto článku se zdá, že tímto útokem nebyly vyčerpány žádné hardwarové peněženky. Bylo také potvrzeno, že nebyl zneužit zdrojový kód Solana, ale software různých poskytovatelů peněženek, kterých se to týkalo.
Zlomyslná strana, která provedla tento útok, nějak měla schopnost podepsat a
zpracovávat transakce z cílových peněženek, jednající jménem legitimních vlastníků peněženek bez jejich vědomí. To naznačuje, že součástí útoku byla krádež obětí soukromé klíče za účelem schvalování transakcí z jejich peněženek.Při tomto útoku byly také odcizeny fondy USDC
Ačkoli se nejprve myslelo, že při tomto útoku byla ukradena pouze Solana a aktiva založená na Solaně, ukázalo se, že byly ukradeny také USD Coin (USDC). Investor Solana Ventures Justin Barlow krátce po útoku tweetoval, že mu také byly vyčerpány jeho fondy USDC.
Barlow v komentářích ke stejnému tweetu také tvrdil, že cílem útoku byly obě jeho peněženky TrustWallet a Slope. Tato další krádež byla pravděpodobně umožněna kompatibilitou USD Coin s blockchainem Solana.
Solana pokračuje ve vyšetřování zneužití
Solana byl o tomto mamutím útoku poměrně hlasitý a na Twitteru uvedl, že incidentu probíhá probíhající vyšetřování zahrnující více stran.
V době psaní tohoto článku však přesná dynamika útoku není známa. Solana ale také na Twitteru uvedl, že uživatelé by se nyní měli snažit používat hardwarové peněženky k efektivnější ochraně svých soukromých klíčů a finančních prostředků.
Hacky do peněženek jsou nyní v kryptoměnách samozřejmostí
Kyberkriminalita se v posledních letech rozmohla v celém kryptoprůmyslu a lidé přišli o obrovské množství peněz v sofistikovaných exploitech. To je důvod, proč je nyní prvořadé chránit svůj majetek a data co nejvíce, abyste se nestali obětí krypto zločinu.