litecoin
Litecoin (LTC) $ 87.89 0.44%
monero
Monero (XMR) $ 321.59 2.08%
zcash
Zcash (ZEC) $ 39.84 1.49%
dash
Dash (DASH) $ 20.24 1.84%
ethereum
Ethereum (ETH) $ 2,589.03 2.72%
bitcoin-cash
Bitcoin Cash (BCH) $ 495.31 1.47%
bitcoin
Bitcoin (BTC) $ 109,395.20 1.07%
xrp
XRP (XRP) $ 2.28 2.74%
ethereum-classic
Ethereum Classic (ETC) $ 16.80 3.01%
eos
EOS (EOS) $ 0.546642 0.11%
cardano
Cardano (ADA) $ 0.590252 2.66%
stellar
Stellar (XLM) $ 0.250716 5.48%
neo
Neo (NEO) $ 5.50 1.92%
iota
IOTA (IOTA) $ 0.160866 3.26%
nem
NEM (XEM) $ 0.001724 4.32%
tron
TRON (TRX) $ 0.286508 1.03%
vechain
VeChain (VET) $ 0.021063 1.82%
qtum
Qtum (QTUM) $ 2.00 2.62%
omg
OMG Network (OMG) $ 0.181473 0.10%
icon
ICON (ICX) $ 0.122034 0.89%
lisk
Lisk (LSK) $ 0.381329 2.06%
ontology
Ontology (ONT) $ 0.123025 4.37%
verge
Verge (XVG) $ 0.005222 1.98%
bitcoin-gold
Bitcoin Gold (BTG) $ 0.782819 3.91%
nano
Nano (XNO) $ 0.871851 2.22%
bytecoin-bcn
Bytecoin (BCN) $ 0.00002 0.00%
siacoin
Siacoin (SC) $ 0.003 2.38%
dogecoin
Dogecoin (DOGE) $ 0.172909 5.20%
zilliqa
Zilliqa (ZIL) $ 0.010563 1.57%
0x
0x Protocol (ZRX) $ 0.22107 2.73%
decred
Decred (DCR) $ 15.84 1.45%
basic-attention-token
Basic Attention Token (BAT) $ 0.127742 3.19%
golem-network-tokens
Golem (GLM) $ 0.228599 1.23%
digibyte
DigiByte (DGB) $ 0.007559 3.52%
acoin
Acoin (ACOIN) $ 0.005122 0.00%
amsterdamcoin
AmsterdamCoin (AMS) $ 0.002877 2.98%
maker
Maker (MKR) $ 1,918.99 3.84%
adx-net
AdEx (ADX) $ 0.078884 3.98%
adshares
Adshares (ADS) $ 0.458266 0.53%
airswap
AirSwap (AST) $ 0.041938 1.56%
bitcoin-diamond
Bitcoin Diamond (BCD) $ 0.003732 2.75%
multi-collateral-dai
Dai (DAI) $ 1.00 0.01%
tezos
Tezos (XTZ) $ 0.534621 1.48%
aeternity
Æternity (AE) $ 0.006512 0.96%
ardor
Ardor (ARDR) $ 0.07921 0.51%
bitshares
BitShares (BTS) $ 0.001125 0.14%
electroneum
Electroneum (ETN) $ 0.001407 0.35%
komodo
Komodo (KMD) $ 0.01634 27.33%
chainlink
Chainlink (LINK) $ 13.62 2.88%
pundix-new
Pundi X (New) (PUNDIX) $ 0.288555 0.39%
augur
Augur (REP) $ 0.674968 0.09%
status
Status (SNT) $ 0.026331 0.77%
steem
Steem (STEEM) $ 0.12929 1.60%
waves
Waves (WAVES) $ 1.01 0.13%
wax
WAX (WAXP) $ 0.019783 0.08%
Автор:
4 августа, 2022 11:19

Взлом кошельков в сети Solana: виноват Slope

Эксплойт не связан с ошибками в коде Solana, а исходит от уязвимостей в ПО скомпрометированного кошелька Slope.

После того, как вчера более 8000 кошельков в сети Solana были скомпрометированы с последующим выводом около $10 млн, разработчики блокчейна выпустили сразу несколько результатов собственных исследований инцидента.

В первую очередь заявляется, что эксплойт не связан с ошибками в коде Solana, а исходит от уязвимостей в ПО скомпрометированных кошельков. Позднее аудиторы заявили, что проблема со взломом была связана с кошельком Slope.

«Хакнутые адреса были в какой-то момент созданы, импортированы или использованы в приложении Slope», — отмечается в отчете.

Говоря простым языком, кошелёк взаимодействовал с seed-фразами пользователей в незашифрованном виде, из-за чего и появилась уязвимость.

По итогу злоумышленники скомпрометировали seed-фразы пользователей Slope, а затем «по цепочке» были взломаны и Trust Wallet/Phantom (многие используют одну seed-фразу для разных кошельков/импортируют в них ключи, созданные с помощью Slope).

Выяснилось также, что хакеры использовали для атаки 4 адреса, каждый из которых финансировался с одного кошелька. При этом средства на главный кошелек поступили с биржи Binance буквально за 10 минут до начала атаки.

Всем пользователям Slope рекомендовано перевести свои средства на биржи или другие кошельки (логично, что это нужно сделать путём транзакции, а не импорта seed-фразы).

При этом в случае, если seed-фраза из Slope уже импортировалась, необходимо перевести монеты с кошелька, в котором они используется (опять же логичнее всего отправить их на аппаратный кошелёк, т.к. никаких уведомлений об их уязвимости нет).

Комментарии:

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *